
CrushFTP 10 सर्वर के एक कमजोर उदाहरण (CVE-2024-4040) को चलाने के लिए Dockerized सेटअप।
यह रिपॉजिटरी एक Dockerfile प्रदान करती है जो एक Docker इमेज बनाने और एक Linux कंटेनर तैनात करने के लिए है जिसमें एक CrushFTP सर्वर है जो CrushFTP VFS सैंडबॉक्स एस्केप भेद्यता (CVE-2024-4040) के लिए संवेदनशील है।
⚠️ अस्वीकरण यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। Docker इमेज CrushFTP के एक ऐसे संस्करण को तैनात करती है जो ज्ञात रूप से संवेदनशील है। इसे इंटरनेट पर उजागर न करें या उत्पादन वातावरण में उपयोग न करें। लेखक CrushFTP से संबद्ध नहीं है और दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
सेवा अब पोर्ट 21, 22, 443, 8080 और 9090 पर चल रही होनी चाहिए।
मैं Stuub के CVE-2024-4040-SSTI-LFI-PoC प्रूफ ऑफ कॉन्सेप्ट को आज़माने की सलाह देता हूं।