Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CrushFTP10-Docker-CVE-2024-4040 — Un ambiente Dockerizzato per eseguire un'istanza vulnerabile del server CrushFTP 10 (CVE-2024-4040). | Kitploit
Strumenti/GitHubGitHub/juanorts/crushftp10-docker-cve-2024-4040
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjuanorts/crushftp10-docker-cve-2024-4040

CrushFTP10-Docker-CVE-2024-4040

Un ambiente Dockerizzato per eseguire un'istanza vulnerabile del server CrushFTP 10 (CVE-2024-4040).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
19 mesi faNon ancora revisionato

CrushFTP 10.0 Docker Deployment (vulnerabile a CVE-2024-4040)

Questo repository fornisce un Dockerfile per creare un'immagine Docker e distribuire un container Linux con un server CrushFTP vulnerabile alla vulnerabilità di fuga dalla sandbox VFS di CrushFTP (CVE-2024-4040).

⚠️ Disclaimer Questo repository è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. L'immagine Docker distribuisce una versione di CrushFTP nota per essere vulnerabile. Non esporla a Internet né usarla in ambienti di produzione. L'autore non è affiliato a CrushFTP e non si assume alcuna responsabilità per un uso improprio.


Come distribuire il server CrushFTP vulnerabile?

1. Creare l'immagine dal Dockerfile

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. Creare ed eseguire il container dall'immagine

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

Il servizio dovrebbe essere ora in esecuzione sulle porte 21, 22, 443, 8080 e 9090.

Come sfruttare la vulnerabilità?

Consiglio di provare la proof of concept CVE-2024-4040-SSTI-LFI-PoC di Stuub.

Scarica lo strumento