Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4040 — Scanner para CVE-2024-4040 | Kitploit
Ferramentas/GitHubGitHub/airbus-cert/cve-2024-4040
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebResposta a IncidentesAnálise de Logs
GitHubairbus-cert/cve-2024-4040

CVE-2024-4040

Scanner para CVE-2024-4040

Ver Repositório
5494há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4040 - scanners de exploração

Este repositório contém arquivos relacionados ao CVE-2024-4040 (escape do VFS do CrushFTP).

scan_host.py

Este script tenta usar a vulnerabilidade para ler arquivos fora da sandbox. Se for bem-sucedido, o script escreve Vulnerable na saída padrão e retorna com código de saída 1. Se a exploração da vulnerabilidade não for bem-sucedida, o script escreve Not vulnerable e sai com código de status 0.

O script depende da biblioteca requests.

scan_logs.py

Este script procura por indicadores de comprometimento em um diretório de instalação do servidor CrushFTP. É basicamente equivalente a executar o seguinte comando:

root@kitploit:~
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/

Para cada correspondência, ele tentará extrair o IP que tentou explorar o servidor.

Baixar ferramenta