Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4040-CrushFTP-server — CVE-2024-4040 のエクスプロイト。全プラットフォームにおいて 10.7.1 および 11.1.0 より前の全バージョンの CrushFTP サーバーに影響します。 | Kitploit
ツール/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

CVE-2024-4040 のエクスプロイト。全プラットフォームにおいて 10.7.1 および 11.1.0 より前の全バージョンの CrushFTP サーバーに影響します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
42年前未レビュー

CVE-2024-4040-CrushFTP-server

CrushFTPは、プロプライエタリなマルチプロトコル・マルチプラットフォーム対応のファイル転送サーバーです。

CVE-2024-4040 - すべてのプラットフォームにおける10.7.1および11.1.0より前の全バージョンのCrushFTPに存在するサーバーサイドテンプレートインジェクションの脆弱性により、認証されていないリモート攻撃者がVFSサンドボックスの外部にあるファイルシステム上の任意のファイルを読み取り、認証をバイパスして管理者アクセスを取得し、サーバー上でリモートコード実行を行うことができます。

影響を受けるバージョン: 10.7.1および11.1.0より前のCrushFTPバージョン

使用方法: python3 exploit.py -u -p

使用例: python3 exploit.py -u http://127.0.0.1 -p 8080

免責事項: 本エクスプロイトは教育目的および許可されたテスト目的にのみ使用してください。不正または無許可の使用は禁止されています。

参考リンク: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

ツールをダウンロード