
Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.
CrushFTP è un server di trasferimento file proprietario, multi-protocollo e multipiattaforma.
CVE-2024-4040 - Una vulnerabilità di server side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme consente a remoti attaccanti non autenticati di leggere qualsiasi file dal filesystem al di fuori della VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice arbitrario sul server.
Versioni interessate: CrushFTP versioni precedenti alla 10.7.1 e alla 11.1.0
Utilizzo: python3 exploit.py -u -p
Esempio di utilizzo: python3 exploit.py -u http://127.0.0.1 -p 8080
Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e test autorizzati. L'uso illegale/non autorizzato di questo exploit è proibito.
Riferimenti: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/