
CVE-2024-4040 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, CrushFTP में एक server-side template injection जो unauthenticated file read, authentication bypass, और remote code execution की अनुमति देता है।
CrushFTP के सभी संस्करणों में 10.7.1 और 11.1.0 से पहले के सभी प्लेटफार्मों पर एक सर्वर-साइड टेम्पलेट इंजेक्शन कमजोरी मौजूद है, जो अप्रमाणित दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फाइलसिस्टम से फाइलें पढ़ने, प्रमाणीकरण को बायपास करके प्रशासनिक पहुँच प्राप्त करने, और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।
यह रिपॉजिटरी एक POC है कि कैसे हमलावर फाइलसिस्टम से फाइलें पढ़ सकते हैं।
उपयोग:
python exploit.py -u https://example.com -p /etc/passwd
