Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/juanorts/crushftp10-docker-cve-2024-4040
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubjuanorts/crushftp10-docker-cve-2024-4040

CrushFTP10-Docker-CVE-2024-4040

脆弱性のあるCrushFTP 10サーバーインスタンス(CVE-2024-4040)を実行するためのDocker化されたセットアップ。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1210ヶ月前未レビュー

CrushFTP 10.0 Docker デプロイメント(CVE-2024-4040 脆弱性)

このリポジトリは、CrushFTP VFS サンドボックスエスケープの脆弱性(CVE-2024-4040)に対して脆弱な CrushFTP サーバーを含む Linux コンテナをデプロイするための Docker イメージをビルドする Dockerfile を提供します。

⚠️ 免責事項 このリポジトリは教育およびセキュリティ研究目的のみで提供されています。この Docker イメージは、脆弱であることが知られているバージョンの CrushFTP をデプロイします。インターネットに公開したり、本番環境で使用したりしないでください。著者は CrushFTP とは関係なく、誤用に対する責任を負いません。


脆弱な CrushFTP サーバーをデプロイする方法

1. Dockerfile からイメージをビルドする

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. イメージからコンテナを作成して実行する

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

サービスはポート 21、22、443、8080、9090 で動作するはずです。

脆弱性を悪用する方法

Stuub 氏の CVE-2024-4040-SSTI-LFI-PoC 概念実証を試すことをお勧めします。

ツールをダウンロード