
CVE-2024-4040에 대한 개념 증명 익스플로잇으로, CrushFTP의 서버 측 템플릿 인젝션을 통해 인증되지 않은 파일 읽기, 인증 우회 및 원격 코드 실행이 가능합니다.
CrushFTP의 모든 버전(10.7.1 및 11.1.0 이전)에서 모든 플랫폼에서 발생하는 서버 측 템플릿 인젝션 취약점으로, 인증되지 않은 원격 공격자가 VFS 샌드박스 외부의 파일 시스템에서 파일을 읽고, 인증을 우회하여 관리자 권한을 획득하며, 서버에서 원격 코드 실행을 수행할 수 있습니다.
이 저장소는 공격자가 파일 시스템에서 파일을 읽을 수 있는 방법에 대한 POC입니다.
사용법:
python exploit.py -u https://example.com -p /etc/passwd
