
Exploit CrushFTP CVE-2024-4040
Questo codice exploit prende di mira la vulnerabilità CVE-2024-4040, consentendo l'accesso non autorizzato agli account utente leggendo e convalidando i token memorizzati nel file "sessions.obj". Se i token sono validi, gli hacker possono ottenere l'accesso agli account presi di mira. A differenza di altri metodi che sfruttano vulnerabilità simili come CVE-2023-43177, questo script non include la funzionalità di creazione e upload del JAR backdoor (puoi sviluppare questa parte per conto tuo).

python3 exploit.py -u http://127.0.0.1:8080/
Questo codice exploit è fornito solo a scopo educativo e di test. L'uso improprio di questo codice per ottenere accesso non autorizzato a sistemi o account è illegale e non etico. Utilizzalo a tuo rischio.
CVE ID: CVE-2024-4040 Descrizione: Una vulnerabilità di server-side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e 11.1.0 su tutte le piattaforme consente a utenti remoti non autenticati di leggere file dal filesystem al di fuori della VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice in remoto sul server.
Questo codice exploit è stato scritto da Md7.