Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4040-CrushFTP-server — Эксплойт для CVE-2024-4040, затрагивающий сервер CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах | Kitploit
Инструменты/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

Эксплойт для CVE-2024-4040, затрагивающий сервер CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
42 лет назадЕщё не проверено

CVE-2024-4040-CrushFTP-server

CrushFTP — это проприетарный многопротокольный многоплатформенный файловый сервер.

CVE-2024-4040 — уязвимость внедрения шаблонов на стороне сервера в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удалённым злоумышленникам читать любые файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код на сервере.

Затронутые версии: CrushFTP версии до 10.7.1 и 11.1.0

Использование: python3 exploit.py -u -p

Пример использования: python3 exploit.py -u http://127.0.0.1 -p 8080

Отказ от ответственности: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Незаконное/несанкционированное использование этого эксплойта запрещено.

Ссылки: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

Скачать инструмент