Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4040-SSTI-LFI-PoC — CVE-2024-4040 CrushFTP SSTI LFI & 인증 우회 | 전체 서버 장악 | 워드리스트 지원 | Kitploit
도구/GitHubGitHub/stuub/cve-2024-4040-ssti-lfi-poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubstuub/cve-2024-4040-ssti-lfi-poc

CVE-2024-4040-SSTI-LFI-PoC

CVE-2024-4040 CrushFTP SSTI LFI & 인증 우회 | 전체 서버 장악 | 워드리스트 지원

저장소 보기
6662년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4040 SSTI 및 LFI PoC - 익스플로잇 | CrushFTP

CrushFTP의 SSTI (Server Side Template Injection) 및 LFI (Local File Inclusion) 취약점에 대한 개념 증명입니다.

특징

CrushFTP 서버의 심각도가 높은 취약점을 SSTI 및 인증 우회를 통해 악용합니다. 이 익스플로잇을 LFI로 승격시킵니다! 이 PoC 익스플로잇은 CrushFTP를 호스팅하는 sFTP 서버 내 취약점 탐지 및 익스플로잇을 자동화하는 목적을 제공합니다.

코드 단계별 설명:

  • 익명 세션 토큰 생성
  • 이 토큰을 사용하여 SSTI를 수행하고 자체 진입점을 생성!
  • SSTI 엔드포인트를 호출하고 컨텍스트를 벗어나 대상 머신의 모든 로컬 리소스를 요청!

구글 도킹을 조금 해본 결과, 현재 7,000개 이상의 공개적으로 접근 가능한 CrushFTP 포털이 운영 중인 것을 발견했습니다! 😬 이 CVE는 단 6일 전에 공개되었습니다. 더 이상 말할 필요가 있을까요...

사용법

python3 crushed.py -t https://target.com

자체 LFI 경로를 지정하려면 -l 또는 --lfi 인수를 사용하세요:

python3 crushed.py -t https://target.com -l /etc/passwd

자체 워드리스트를 제공하여 LFI를 수행하려면 -w 또는 --wordlist를 사용하세요. -l 옵션과 함께 작동합니다.

python3 crushed.py -t https://target.com -w /lfiwordlist.txt

예제

이미지

인증된 세션으로부터 쿠키 탈취 - LFI 이후

취약한 서버의 sessions.obj 파일을 획득한 후, 다른 사용자의 세션 토큰을 추출할 수 있습니다. 이로 인해 이 취약점의 심각도는 계정 또는 서버 장악 위험으로 더욱 높아집니다.

이미지

이미지

추출된 토큰 검증 자동화

sessions.obj 파일에서 토큰을 획득하면, 스크립트는 대상에 대해 토큰 조합을 테스트합니다. 대상 엔드포인트는 /WebInterface/function?command=getUsername&c2f={current_auth_token}이며, 요청 헤더에 두 토큰을 전달합니다.

이미지

문서

이 취약점은 CrushFTP 관리형 파일 전송 서비스의 VFS 샌드박스 이스케이프로, 낮은 권한의 원격 공격자가 VFS 샌드박스 외부의 파일 시스템에서 파일을 읽을 수 있게 합니다.

CrushFTP의 SSTI는 공격자가 WebInterface의 'zip' 기능을 남용하여 서버에서 임의 코드를 실행할 수 있게 합니다.

CrushFTP 버전 10.7.1 및 11.1.0 미만(레거시 9.x 버전 포함)에 영향을 미칩니다.

Google Dork:

intitle:"CrushFTP WebInterface" inurl:/WebInterface/login.html

Shodan Dork:

http.favicon.hash:-1022206565

참고 자료

https://attackerkb.com/topics/20oYjlmfXa/cve-2024-4040/rapid7-analysis

https://ethicalhacking.uk/cve-2024-4040-a-critical-crushftp-server-side-template-injection/#gsc.tab=0

면책 조항

이 도구는 순전히 윤리적 및 교육적 목적으로만 사용됩니다. 책임감 있게 사용하십시오.

도구 다운로드