
Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas
CrushFTP é um servidor de transferência de arquivos proprietário, multiprotocolo e multiplataforma.
CVE-2024-4040 - Uma vulnerabilidade de injeção de template no lado do servidor no CrushFTP, em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas, permite que atacantes remotos não autenticados leiam qualquer arquivo do sistema de arquivos fora do VFS Sandbox, contornem a autenticação para obter acesso administrativo e executem código remotamente no servidor.
Versões afetadas: versões do CrushFTP anteriores a 10.7.1 e 11.1.0
Uso: python3 exploit.py -u -p
Exemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8080
Aviso legal: Este exploit deve ser usado somente para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido.
Referências: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/