
CVE-2024-4040 के लिए एक्सप्लॉइट जो सभी प्लेटफार्मों पर 10.7.1 और 11.1.0 से पहले के सभी संस्करणों में CrushFTP सर्वर को प्रभावित करता है
CrushFTP एक स्वामित्व वाला मल्टी-प्रोटोकॉल, मल्टी-प्लेटफ़ॉर्म फ़ाइल ट्रांसफर सर्वर है।
CVE-2024-4040 - सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता, जो सभी प्लेटफ़ॉर्म पर CrushFTP के 10.7.1 और 11.1.0 से पहले के सभी संस्करणों को प्रभावित करती है, बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फ़ाइल सिस्टम से कोई भी फ़ाइल पढ़ने, प्रशासनिक पहुँच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।
प्रभावित संस्करण: CrushFTP संस्करण 10.7.1 और 11.1.0 से पहले
उपयोग: python3 exploit.py -u -p
उपयोग उदाहरण: python3 exploit.py -u http://127.0.0.1 -p 8080
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।
संदर्भ: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/