
CVE-2024-4040 스캐너
이 저장소는 CVE-2024-4040(CrushFTP VFS 이스케이프)과 관련된 파일을 포함합니다.
이 스크립트는 취약점을 이용하여 샌드박스 외부의 파일을 읽으려고 시도합니다. 성공하면 표준 출력에 Vulnerable을 쓰고 종료 코드 1로 종료합니다. 취약점 악용에 실패하면 표준 출력에 Not vulnerable을 쓰고 종료 코드 0으로 종료합니다.
이 스크립트는 requests 라이브러리에 의존합니다.
이 스크립트는 CrushFTP 서버 설치 디렉토리에서 침해 지표를 찾습니다. 기본적으로 다음 명령을 실행하는 것과 동일합니다:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
각 일치 항목에 대해 서버를 익스플로잇하려고 시도한 IP를 추출합니다.