Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4040 — CrushFTP CVE-2024-4040 エクスプロイト | Kitploit
ツール/GitHubGitHub/dhammerg/cve-2024-4040
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubdhammerg/cve-2024-4040

CVE-2024-4040

CrushFTP CVE-2024-4040 エクスプロイト

リポジトリを見る
512年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4040 のエクスプロイトコード

概要

このエクスプロイトコードはCVE-2024-4040脆弱性を対象とし、"sessions.obj"ファイルに保存されたトークンを読み取り検証することで、ユーザーアカウントへの不正アクセスを可能にします。トークンが有効であれば、ハッカーは対象アカウントに侵入できます。CVE-2023-43177のような類似脆弱性を悪用する他の方法とは異なり、このスクリプトにはバックドアJARの作成およびアップロード機能は含まれていません(この部分は自分で開発することができます)。

screenshot

例

python3 exploit.py -u http://127.0.0.1:8080/

免責事項

このエクスプロイトコードは教育およびテスト目的のみで提供されています。このコードを悪用してシステムやアカウントに不正アクセスすることは違法かつ非倫理的です。自己責任で使用してください。

脆弱性情報

CVE ID: CVE-2024-4040 説明: CrushFTPの全バージョン(10.7.1および11.1.0より前のバージョン、全プラットフォーム)におけるサーバーサイドテンプレートインジェクションの脆弱性により、認証されていないリモート攻撃者はVFSサンドボックス外のファイルシステムからファイルを読み取り、認証をバイパスして管理者アクセスを取得し、サーバー上でリモートコード実行を行うことができます。

クレジット

このエクスプロイトコードはMd7によって作成されました。

ツールをダウンロード