Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4040 — CVE-2024-4040 用スキャナー | Kitploit
ツール/GitHubGitHub/airbus-cert/cve-2024-4040
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用インシデントレスポンスログ分析
GitHubairbus-cert/cve-2024-4040

CVE-2024-4040

CVE-2024-4040 用スキャナー

リポジトリを見る
54972年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4040 - エクスプロイトスキャナー

このリポジトリには CVE-2024-4040(CrushFTP VFS エスケープ)に関連するファイルが含まれています。

scan_host.py

このスクリプトは、脆弱性を利用してサンドボックス外のファイルを読み取ろうとします。成功した場合、スクリプトは標準出力に Vulnerable と書き込み、終了コード 1 で戻ります。脆弱性の悪用に成功しなかった場合、スクリプトは Not vulnerable と書き込み、ステータスコード 0 で終了します。

このスクリプトは requests ライブラリに依存しています。

scan_logs.py

このスクリプトは、CrushFTP サーバーのインストールディレクトリ内の侵害インジケーター(IoC)を探します。これは基本的に次のコマンドを実行することと同等です。

$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/

各一致について、スクリプトはサーバーを悪用しようとした IP アドレスの抽出を試みます。

ツールをダウンロード