Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4040-SSTI-LFI-PoC — CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist समर्थन | Kitploit
उपकरण/GitHubGitHub/stuub/cve-2024-4040-ssti-lfi-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubstuub/cve-2024-4040-ssti-lfi-poc

CVE-2024-4040-SSTI-LFI-PoC

CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist समर्थन

रिपॉजिटरी देखें
666632 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4040 SSTI & LFI PoC - Exploitation | CrushFTP

यह CrushFTP में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) और लोकल फ़ाइल इन्क्लूज़न (LFI) कमज़ोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।

विशेषताएँ

CrushFTP सर्वरों में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) और प्रमाणीकरण बायपास के माध्यम से क्रिटिकल गंभीरता वाली कमज़ोरियों का लाभ उठाना। इस एक्सप्लॉइट को लोकल फ़ाइल इन्क्लूज़न (LFI) तक बढ़ाना! यह PoC एक्सप्लॉइट CrushFTP होस्ट करने वाले sFTP सर्वरों में कमज़ोरी का स्वचालित पता लगाने और उसके शोषण दोनों के उद्देश्य को पूरा करता है।

कोड को समझें:

  • अनाम सत्र टोकन उत्पन्न करना
  • SSTI करने और अपने स्वयं के एंट्री-पॉइंट बनाने के लिए इन टोकन का उपयोग करना!
  • अपने SSTI एंडपॉइंट को कॉल करना और उनके संदर्भ से बाहर निकलकर लक्ष्य मशीन पर किसी भी स्थानीय संसाधन का अनुरोध करना!

थोड़ा सा Google dorking करने के बाद, मुझे पता चला कि वर्तमान में 7000 से अधिक सार्वजनिक रूप से सुलभ CrushFTP पोर्टल आज लाइव हैं! 😬 यह CVE केवल 6 दिन पहले खुलासा हुआ था, क्या मुझे और कहने की ज़रूरत है...

उपयोग

python3 crushed.py -t https://target.com

अपना स्वयं का LFI पथ निर्दिष्ट करने के लिए, -l या --lfi तर्क का उपयोग करें:

python3 crushed.py -t https://target.com -l /etc/passwd

LFI करने के लिए अपनी खुद की वर्डलिस्ट प्रदान करें -w या --wordlist के साथ। -l विकल्प के साथ भी काम करता है।

python3 crushed.py -t https://target.com -w /lfiwordlist.txt

उदाहरण

image

प्रमाणित सत्रों से कुकी चुराना - पोस्ट-LFI

कमज़ोर सर्वर की sessions.obj फ़ाइल प्राप्त करने के बाद, हम अन्य उपयोगकर्ताओं के सत्र टोकन निकालने में सक्षम होते हैं, जिससे इस कमज़ोरी की गंभीरता और भी बढ़ जाती है, जिसमें खाता या सर्वर अधिग्रहण का जोखिम होता है।

image

image

निकाले गए टोकन के सत्यापन को स्वचालित करना

एक बार जब हम sessions.obj फ़ाइल से अपने टोकन प्राप्त कर लेते हैं, तो स्क्रिप्ट लक्ष्य के विरुद्ध टोकन संयोजनों का परीक्षण करेगी। लक्ष्य एंडपॉइंट /WebInterface/function?command=getUsername&c2f={current_auth_token} है, जो अनुरोध हेडर में दोनों टोकन पास करता है।

image

दस्तावेज़ीकरण

यह कमज़ोरी CrushFTP प्रबंधित फ़ाइल स्थानांतरण सेवा में एक VFS सैंडबॉक्स एस्केप है जो कम विशेषाधिकार वाले दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फ़ाइल सिस्टम से फ़ाइलें पढ़ने की अनुमति देती है।

CrushFTP में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) एक हमलावर को WebInterface में "zip" फ़ंक्शन का दुरुपयोग करके सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।

CrushFTP संस्करण 10.7.1 और 11.1.0 से नीचे (साथ ही लीगेसी 9.x संस्करण) प्रभावित होते हैं।

Google Dork:

intitle:"CrushFTP WebInterface" inurl:/WebInterface/login.html

Shodan Dork:

http.favicon.hash:-1022206565

संदर्भ

https://attackerkb.com/topics/20oYjlmfXa/cve-2024-4040/rapid7-analysis

https://ethicalhacking.uk/cve-2024-4040-a-critical-crushftp-server-side-template-injection/#gsc.tab=0

अस्वीकरण

यह उपकरण पूरी तरह से केवल नैतिक और शैक्षिक उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें