
Сканер для CVE-2024-4040
Этот репозиторий содержит файлы, связанные с CVE-2024-4040 (обход VFS в CrushFTP).
Этот скрипт пытается использовать уязвимость для чтения файлов за пределами песочницы. В случае успеха скрипт выводит Vulnerable в стандартный вывод и завершается с кодом возврата 1. Если эксплуатация уязвимости не удаётся, скрипт выводит Not vulnerable и завершается с кодом 0.
Скрипт зависит от библиотеки requests.
Этот скрипт ищет индикаторы компрометации в каталоге установки сервера CrushFTP. Он по сути эквивалентен выполнению следующей команды:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
Для каждого совпадения он попытается извлечь IP-адрес, с которого была предпринята попытка эксплуатации сервера.