Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4040-CrushFTP-server — CVE-2024-4040 के लिए एक्सप्लॉइट जो सभी प्लेटफार्मों पर 10.7.1 और 11.1.0 से पहले के सभी संस्करणों में CrushFTP सर्वर को प्रभावित करता है | Kitploit
उपकरण/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

CVE-2024-4040 के लिए एक्सप्लॉइट जो सभी प्लेटफार्मों पर 10.7.1 और 11.1.0 से पहले के सभी संस्करणों में CrushFTP सर्वर को प्रभावित करता है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-4040-CrushFTP-server

CrushFTP एक स्वामित्व वाला मल्टी-प्रोटोकॉल, मल्टी-प्लेटफ़ॉर्म फ़ाइल ट्रांसफर सर्वर है।

CVE-2024-4040 - सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता, जो सभी प्लेटफ़ॉर्म पर CrushFTP के 10.7.1 और 11.1.0 से पहले के सभी संस्करणों को प्रभावित करती है, बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फ़ाइल सिस्टम से कोई भी फ़ाइल पढ़ने, प्रशासनिक पहुँच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।

प्रभावित संस्करण: CrushFTP संस्करण 10.7.1 और 11.1.0 से पहले

उपयोग: python3 exploit.py -u -p

उपयोग उदाहरण: python3 exploit.py -u http://127.0.0.1 -p 8080

अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।

संदर्भ: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

टूल डाउनलोड करें