
취약한 CrushFTP 10 서버 인스턴스(CVE-2024-4040)를 실행하기 위한 Docker화된 설정.
이 저장소는 CrushFTP VFS 샌드박스 탈출 취약점 (CVE-2024-4040)에 취약한 CrushFTP 서버가 포함된 Linux 컨테이너를 배포하기 위한 Docker 이미지를 빌드하는 Dockerfile을 제공합니다.
⚠️ 면책 조항 이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다. Docker 이미지는 취약한 것으로 알려진 CrushFTP 버전을 배포합니다. 인터넷에 노출하거나 프로덕션 환경에서 사용하지 마십시오. 저자는 CrushFTP와 관련이 없으며 오용에 대한 책임을 지지 않습니다.
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
이제 서비스가 포트 21, 22, 443, 8080 및 9090에서 실행 중이어야 합니다.
Stuub의 CVE-2024-4040-SSTI-LFI-PoC 개념 증명을 시도해 보시길 권장합니다.