
CVE-2024-4040 CrushFTP SSTI LFI & 인증 우회 | 전체 서버 장악 | 워드리스트 지원
CrushFTP의 SSTI (Server Side Template Injection) 및 LFI (Local File Inclusion) 취약점에 대한 개념 증명입니다.
CrushFTP 서버의 심각도가 높은 취약점을 SSTI 및 인증 우회를 통해 악용합니다. 이 익스플로잇을 LFI로 승격시킵니다! 이 PoC 익스플로잇은 CrushFTP를 호스팅하는 sFTP 서버 내 취약점 탐지 및 익스플로잇을 자동화하는 목적을 제공합니다.
구글 도킹을 조금 해본 결과, 현재 7,000개 이상의 공개적으로 접근 가능한 CrushFTP 포털이 운영 중인 것을 발견했습니다! 😬 이 CVE는 단 6일 전에 공개되었습니다. 더 이상 말할 필요가 있을까요...
python3 crushed.py -t https://target.com
자체 LFI 경로를 지정하려면 -l 또는 --lfi 인수를 사용하세요:
python3 crushed.py -t https://target.com -l /etc/passwd
자체 워드리스트를 제공하여 LFI를 수행하려면 -w 또는 --wordlist를 사용하세요. -l 옵션과 함께 작동합니다.
python3 crushed.py -t https://target.com -w /lfiwordlist.txt

취약한 서버의 sessions.obj 파일을 획득한 후, 다른 사용자의 세션 토큰을 추출할 수 있습니다. 이로 인해 이 취약점의 심각도는 계정 또는 서버 장악 위험으로 더욱 높아집니다.


sessions.obj 파일에서 토큰을 획득하면, 스크립트는 대상에 대해 토큰 조합을 테스트합니다. 대상 엔드포인트는 /WebInterface/function?command=getUsername&c2f={current_auth_token}이며, 요청 헤더에 두 토큰을 전달합니다.

이 취약점은 CrushFTP 관리형 파일 전송 서비스의 VFS 샌드박스 이스케이프로, 낮은 권한의 원격 공격자가 VFS 샌드박스 외부의 파일 시스템에서 파일을 읽을 수 있게 합니다.
CrushFTP의 SSTI는 공격자가 WebInterface의 'zip' 기능을 남용하여 서버에서 임의 코드를 실행할 수 있게 합니다.
CrushFTP 버전 10.7.1 및 11.1.0 미만(레거시 9.x 버전 포함)에 영향을 미칩니다.
intitle:"CrushFTP WebInterface" inurl:/WebInterface/login.html
http.favicon.hash:-1022206565
https://attackerkb.com/topics/20oYjlmfXa/cve-2024-4040/rapid7-analysis
이 도구는 순전히 윤리적 및 교육적 목적으로만 사용됩니다. 책임감 있게 사용하십시오.