
Scanner per CVE-2024-4040
Questo repository contiene file relativi a CVE-2024-4040 (CrushFTP VFS escape).
Questo script tenta di sfruttare la vulnerabilità per leggere file al di fuori della sandbox. In caso di successo, scrive Vulnerable sull'output standard e restituisce il codice di uscita 1. Se lo sfruttamento della vulnerabilità non riesce, lo script scrive Not vulnerable ed esce con codice di stato 0.
Lo script dipende dalla libreria requests.
Questo script cerca indicatori di compromissione in una directory di installazione del server CrushFTP. È sostanzialmente equivalente all'esecuzione del seguente comando:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
Per ogni corrispondenza, tenterà di estrarre l'IP che ha tentato di sfruttare il server.