
Эксплойт для CVE-2024-4040, затрагивающий сервер CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах
CrushFTP — это проприетарный многопротокольный многоплатформенный файловый сервер.
CVE-2024-4040 — уязвимость внедрения шаблонов на стороне сервера в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удалённым злоумышленникам читать любые файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код на сервере.
Затронутые версии: CrushFTP версии до 10.7.1 и 11.1.0
Использование: python3 exploit.py -u -p
Пример использования: python3 exploit.py -u http://127.0.0.1 -p 8080
Отказ от ответственности: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Незаконное/несанкционированное использование этого эксплойта запрещено.
Ссылки: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/