Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CrushFTP10-Docker-CVE-2024-4040 — CrushFTP 10 सर्वर के एक कमजोर उदाहरण (CVE-2024-4040) को चलाने के लिए Dockerized सेटअप। | Kitploit
उपकरण/GitHubGitHub/juanorts/crushftp10-docker-cve-2024-4040
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjuanorts/crushftp10-docker-cve-2024-4040

CrushFTP10-Docker-CVE-2024-4040

CrushFTP 10 सर्वर के एक कमजोर उदाहरण (CVE-2024-4040) को चलाने के लिए Dockerized सेटअप।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1210 महीने पहलेअभी तक समीक्षित नहीं

CrushFTP 10.0 Docker तैनाती (CVE-2024-4040 के लिए संवेदनशील)

यह रिपॉजिटरी एक Dockerfile प्रदान करती है जो एक Docker इमेज बनाने और एक Linux कंटेनर तैनात करने के लिए है जिसमें एक CrushFTP सर्वर है जो CrushFTP VFS सैंडबॉक्स एस्केप भेद्यता (CVE-2024-4040) के लिए संवेदनशील है।

⚠️ अस्वीकरण यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। Docker इमेज CrushFTP के एक ऐसे संस्करण को तैनात करती है जो ज्ञात रूप से संवेदनशील है। इसे इंटरनेट पर उजागर न करें या उत्पादन वातावरण में उपयोग न करें। लेखक CrushFTP से संबद्ध नहीं है और दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


संवेदनशील CrushFTP सर्वर कैसे तैनात करें?

1. Dockerfile से इमेज बनाएं

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. इमेज से कंटेनर बनाएं और चलाएं

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

सेवा अब पोर्ट 21, 22, 443, 8080 और 9090 पर चल रही होनी चाहिए।

भेद्यता का शोषण कैसे करें?

मैं Stuub के CVE-2024-4040-SSTI-LFI-PoC प्रूफ ऑफ कॉन्सेप्ट को आज़माने की सलाह देता हूं।

टूल डाउनलोड करें