
Scanner para CVE-2024-4040
Este repositório contém arquivos relacionados ao CVE-2024-4040 (escape do VFS do CrushFTP).
Este script tenta usar a vulnerabilidade para ler arquivos fora da sandbox. Se for bem-sucedido, o script escreve Vulnerable na saída padrão e retorna com código de saída 1. Se a exploração da vulnerabilidade não for bem-sucedida, o script escreve Not vulnerable e sai com código de status 0.
O script depende da biblioteca requests.
Este script procura por indicadores de comprometimento em um diretório de instalação do servidor CrushFTP. É basicamente equivalente a executar o seguinte comando:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
Para cada correspondência, ele tentará extrair o IP que tentou explorar o servidor.