
Exploit proof-of-concept per CVE-2024-4040, un'iniezione di template lato server in CrushFTP che permette lettura di file non autenticata, bypass dell'autenticazione ed esecuzione remota di codice.
Una vulnerabilità di server side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e 11.1.0 su tutte le piattaforme consente ad attaccanti remoti non autenticati di leggere file dal filesystem al di fuori della VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice arbitrario sul server.
Questo repository è un POC di come un attaccante può leggere file dal filesystem.
Utilizzo:
python exploit.py -u https://example.com -p /etc/passwd
