Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4040 — Уязвимость внедрения шаблонов на стороне сервера (server side template injection) в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удалённым злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код (remote code execution) на сервере. | Kitploit
Инструменты/GitHubGitHub/1ncendium/cve-2024-4040
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub1ncendium/cve-2024-4040

CVE-2024-4040

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Уязвимость внедрения шаблонов на стороне сервера (server side template injection) в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удалённым злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код (remote code execution) на сервере.

2 лет назадЕщё не проверено
Поделиться

CVE-2024-4040 PoC

Python-эксплойт для CVE-2024-4040

Описание

Уязвимость инъекции шаблонов на стороне сервера в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неавторизованным удаленным злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удаленный код на сервере.

Параметры

root@kitploit:~
-h  --help               Show this screen.
-t  --target             Specify target URL
-f  --file               Specify file to include

Примеры

root@kitploit:~
Only test if vulnerable:     exploit.py -t http://10.10.1.23:8080
Include /etc/passwd:         exploit.py -t http://10.10.1.23:8080 -f /etc/passwd

Требования

  • Python3

Установка

root@kitploit:~
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080
Скачать инструмент