Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/airbus-cert/cve-2024-4040
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийРеагирование на ИнцидентыАнализ Журналов
GitHubairbus-cert/cve-2024-4040

CVE-2024-4040

Сканер для CVE-2024-4040

Репозиторий
54942 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4040 - сканеры эксплойтов

Этот репозиторий содержит файлы, связанные с CVE-2024-4040 (обход VFS в CrushFTP).

scan_host.py

Этот скрипт пытается использовать уязвимость для чтения файлов за пределами песочницы. В случае успеха скрипт выводит Vulnerable в стандартный вывод и завершается с кодом возврата 1. Если эксплуатация уязвимости не удаётся, скрипт выводит Not vulnerable и завершается с кодом 0.

Скрипт зависит от библиотеки requests.

scan_logs.py

Этот скрипт ищет индикаторы компрометации в каталоге установки сервера CrushFTP. Он по сути эквивалентен выполнению следующей команды:

root@kitploit:~
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/

Для каждого совпадения он попытается извлечь IP-адрес, с которого была предпринята попытка эксплуатации сервера.

Скачать инструмент