
CVE-2024-4040 のエクスプロイト。全プラットフォームにおいて 10.7.1 および 11.1.0 より前の全バージョンの CrushFTP サーバーに影響します。
CrushFTPは、プロプライエタリなマルチプロトコル・マルチプラットフォーム対応のファイル転送サーバーです。
CVE-2024-4040 - すべてのプラットフォームにおける10.7.1および11.1.0より前の全バージョンのCrushFTPに存在するサーバーサイドテンプレートインジェクションの脆弱性により、認証されていないリモート攻撃者がVFSサンドボックスの外部にあるファイルシステム上の任意のファイルを読み取り、認証をバイパスして管理者アクセスを取得し、サーバー上でリモートコード実行を行うことができます。
影響を受けるバージョン: 10.7.1および11.1.0より前のCrushFTPバージョン
使用方法: python3 exploit.py -u -p
使用例: python3 exploit.py -u http://127.0.0.1 -p 8080
免責事項: 本エクスプロイトは教育目的および許可されたテスト目的にのみ使用してください。不正または無許可の使用は禁止されています。
参考リンク: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/