
Эксплойт CrushFTP CVE-2024-4040
Данный код эксплойта нацелен на уязвимость CVE-2024-4040, позволяющую получить несанкционированный доступ к учётным записям пользователей путём чтения и проверки токенов, хранящихся в файле «sessions.obj». Если токены действительны, хакеры могут получить доступ к целевым учётным записям. В отличие от других методов эксплуатации подобных уязвимостей, таких как CVE-2023-43177, этот скрипт не включает в себя создание и загрузку бэкдор-файла JAR (эту часть вы можете разработать самостоятельно).

python3 exploit.py -u http://127.0.0.1:8080/
Данный код эксплойта предоставлен только для образовательных целей и тестирования. Использование этого кода для получения несанкционированного доступа к системам или учётным записям незаконно и неэтично. Используйте на свой страх и риск.
CVE ID: CVE-2024-4040 Описание: Уязвимость внедрения шаблонов на стороне сервера (server side template injection) в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неавторизованным удалённым злоумышленникам читать файлы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять произвольный код на сервере.
Данный код эксплойта написан Md7.