
脆弱性のあるCrushFTP 10サーバーインスタンス(CVE-2024-4040)を実行するためのDocker化されたセットアップ。
このリポジトリは、CrushFTP VFS サンドボックスエスケープの脆弱性(CVE-2024-4040)に対して脆弱な CrushFTP サーバーを含む Linux コンテナをデプロイするための Docker イメージをビルドする Dockerfile を提供します。
⚠️ 免責事項 このリポジトリは教育およびセキュリティ研究目的のみで提供されています。この Docker イメージは、脆弱であることが知られているバージョンの CrushFTP をデプロイします。インターネットに公開したり、本番環境で使用したりしないでください。著者は CrushFTP とは関係なく、誤用に対する責任を負いません。
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
サービスはポート 21、22、443、8080、9090 で動作するはずです。
Stuub 氏の CVE-2024-4040-SSTI-LFI-PoC 概念実証を試すことをお勧めします。