Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4040-CrushFTP-server — Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas | Kitploit
Ferramentas/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas

Ver Repositório
13há 2 anosAinda não revisado

CVE-2024-4040-CrushFTP-server

CrushFTP é um servidor de transferência de arquivos proprietário, multiprotocolo e multiplataforma.

CVE-2024-4040 - Uma vulnerabilidade de injeção de template no lado do servidor no CrushFTP, em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas, permite que atacantes remotos não autenticados leiam qualquer arquivo do sistema de arquivos fora do VFS Sandbox, contornem a autenticação para obter acesso administrativo e executem código remotamente no servidor.

Versões afetadas: versões do CrushFTP anteriores a 10.7.1 e 11.1.0

Uso: python3 exploit.py -u -p

Exemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8080

Aviso legal: Este exploit deve ser usado somente para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido.

Referências: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

Baixar ferramenta