Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4040-CrushFTP-server — Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme. | Kitploit
Strumenti/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
42 anni faNon ancora revisionato

CVE-2024-4040-CrushFTP-server

CrushFTP è un server di trasferimento file proprietario, multi-protocollo e multipiattaforma.

CVE-2024-4040 - Una vulnerabilità di server side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme consente a remoti attaccanti non autenticati di leggere qualsiasi file dal filesystem al di fuori della VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice arbitrario sul server.

Versioni interessate: CrushFTP versioni precedenti alla 10.7.1 e alla 11.1.0

Utilizzo: python3 exploit.py -u -p

Esempio di utilizzo: python3 exploit.py -u http://127.0.0.1 -p 8080

Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e test autorizzati. L'uso illegale/non autorizzato di questo exploit è proibito.

Riferimenti: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

Scarica lo strumento