
Un ambiente Dockerizzato per eseguire un'istanza vulnerabile del server CrushFTP 10 (CVE-2024-4040).
Questo repository fornisce un Dockerfile per creare un'immagine Docker e distribuire un container Linux con un server CrushFTP vulnerabile alla vulnerabilità di fuga dalla sandbox VFS di CrushFTP (CVE-2024-4040).
⚠️ Disclaimer Questo repository è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. L'immagine Docker distribuisce una versione di CrushFTP nota per essere vulnerabile. Non esporla a Internet né usarla in ambienti di produzione. L'autore non è affiliato a CrushFTP e non si assume alcuna responsabilità per un uso improprio.
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
Il servizio dovrebbe essere ora in esecuzione sulle porte 21, 22, 443, 8080 e 9090.
Consiglio di provare la proof of concept CVE-2024-4040-SSTI-LFI-PoC di Stuub.