
CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist समर्थन
यह CrushFTP में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) और लोकल फ़ाइल इन्क्लूज़न (LFI) कमज़ोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।
CrushFTP सर्वरों में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) और प्रमाणीकरण बायपास के माध्यम से क्रिटिकल गंभीरता वाली कमज़ोरियों का लाभ उठाना। इस एक्सप्लॉइट को लोकल फ़ाइल इन्क्लूज़न (LFI) तक बढ़ाना! यह PoC एक्सप्लॉइट CrushFTP होस्ट करने वाले sFTP सर्वरों में कमज़ोरी का स्वचालित पता लगाने और उसके शोषण दोनों के उद्देश्य को पूरा करता है।
थोड़ा सा Google dorking करने के बाद, मुझे पता चला कि वर्तमान में 7000 से अधिक सार्वजनिक रूप से सुलभ CrushFTP पोर्टल आज लाइव हैं! 😬 यह CVE केवल 6 दिन पहले खुलासा हुआ था, क्या मुझे और कहने की ज़रूरत है...
python3 crushed.py -t https://target.com
अपना स्वयं का LFI पथ निर्दिष्ट करने के लिए, -l या --lfi तर्क का उपयोग करें:
python3 crushed.py -t https://target.com -l /etc/passwd
LFI करने के लिए अपनी खुद की वर्डलिस्ट प्रदान करें -w या --wordlist के साथ। -l विकल्प के साथ भी काम करता है।
python3 crushed.py -t https://target.com -w /lfiwordlist.txt

कमज़ोर सर्वर की sessions.obj फ़ाइल प्राप्त करने के बाद, हम अन्य उपयोगकर्ताओं के सत्र टोकन निकालने में सक्षम होते हैं, जिससे इस कमज़ोरी की गंभीरता और भी बढ़ जाती है, जिसमें खाता या सर्वर अधिग्रहण का जोखिम होता है।


एक बार जब हम sessions.obj फ़ाइल से अपने टोकन प्राप्त कर लेते हैं, तो स्क्रिप्ट लक्ष्य के विरुद्ध टोकन संयोजनों का परीक्षण करेगी। लक्ष्य एंडपॉइंट /WebInterface/function?command=getUsername&c2f={current_auth_token} है, जो अनुरोध हेडर में दोनों टोकन पास करता है।

यह कमज़ोरी CrushFTP प्रबंधित फ़ाइल स्थानांतरण सेवा में एक VFS सैंडबॉक्स एस्केप है जो कम विशेषाधिकार वाले दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फ़ाइल सिस्टम से फ़ाइलें पढ़ने की अनुमति देती है।
CrushFTP में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) एक हमलावर को WebInterface में "zip" फ़ंक्शन का दुरुपयोग करके सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
CrushFTP संस्करण 10.7.1 और 11.1.0 से नीचे (साथ ही लीगेसी 9.x संस्करण) प्रभावित होते हैं।
intitle:"CrushFTP WebInterface" inurl:/WebInterface/login.html
http.favicon.hash:-1022206565
यह उपकरण पूरी तरह से केवल नैतिक और शैक्षिक उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।