Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4040 — Uma vulnerabilidade de injeção de template no lado do servidor no CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas permite que atacantes remotos não autenticados leiam arquivos do sistema de arquivos fora do VFS Sandbox, ignorem a autenticação para obter acesso administrativo e executem código remotamente no servidor. | Kitploit
Ferramentas/GitHubGitHub/1ncendium/cve-2024-4040
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub1ncendium/cve-2024-4040

CVE-2024-4040

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade de injeção de template no lado do servidor no CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas permite que atacantes remotos não autenticados leiam arquivos do sistema de arquivos fora do VFS Sandbox, ignorem a autenticação para obter acesso administrativo e executem código remotamente no servidor.

há 2 anosAinda não revisado
Compartilhar

CVE-2024-4040 PoC

Exploit em Python para CVE-2024-4040

Descrição

Uma vulnerabilidade de injeção de template no lado do servidor no CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas permite que atacantes remotos não autenticados leiam arquivos do sistema de arquivos fora da Sandbox VFS, contornem a autenticação para obter acesso administrativo e executem código remotamente no servidor.

Opções

root@kitploit:~
-h  --help               Show this screen.
-t  --target             Specify target URL
-f  --file               Specify file to include

Exemplos

root@kitploit:~
Only test if vulnerable:     exploit.py -t http://10.10.1.23:8080
Include /etc/passwd:         exploit.py -t http://10.10.1.23:8080 -f /etc/passwd

Requisitos

  • Python3

Instalação

root@kitploit:~
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080
Baixar ferramenta