
CrushFTP CVE-2024-4040 エクスプロイト
このエクスプロイトコードはCVE-2024-4040脆弱性を対象とし、"sessions.obj"ファイルに保存されたトークンを読み取り検証することで、ユーザーアカウントへの不正アクセスを可能にします。トークンが有効であれば、ハッカーは対象アカウントに侵入できます。CVE-2023-43177のような類似脆弱性を悪用する他の方法とは異なり、このスクリプトにはバックドアJARの作成およびアップロード機能は含まれていません(この部分は自分で開発することができます)。

python3 exploit.py -u http://127.0.0.1:8080/
このエクスプロイトコードは教育およびテスト目的のみで提供されています。このコードを悪用してシステムやアカウントに不正アクセスすることは違法かつ非倫理的です。自己責任で使用してください。
CVE ID: CVE-2024-4040 説明: CrushFTPの全バージョン(10.7.1および11.1.0より前のバージョン、全プラットフォーム)におけるサーバーサイドテンプレートインジェクションの脆弱性により、認証されていないリモート攻撃者はVFSサンドボックス外のファイルシステムからファイルを読み取り、認証をバイパスして管理者アクセスを取得し、サーバー上でリモートコード実行を行うことができます。
このエクスプロイトコードはMd7によって作成されました。