
CVE-2024-4040 用スキャナー
このリポジトリには CVE-2024-4040(CrushFTP VFS エスケープ)に関連するファイルが含まれています。
このスクリプトは、脆弱性を利用してサンドボックス外のファイルを読み取ろうとします。成功した場合、スクリプトは標準出力に Vulnerable と書き込み、終了コード 1 で戻ります。脆弱性の悪用に成功しなかった場合、スクリプトは Not vulnerable と書き込み、ステータスコード 0 で終了します。
このスクリプトは requests ライブラリに依存しています。
このスクリプトは、CrushFTP サーバーのインストールディレクトリ内の侵害インジケーター(IoC)を探します。これは基本的に次のコマンドを実行することと同等です。
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
各一致について、スクリプトはサーバーを悪用しようとした IP アドレスの抽出を試みます。