
Docker-сборка для запуска уязвимого экземпляра сервера CrushFTP 10 (CVE-2024-4040).
This repository provides a Dockerfile to build a Docker image and deploy a Linux container with a CrushFTP server that is vulnerable to the CrushFTP VFS Sandbox Escape Vulnerability (CVE-2024-4040).
⚠️ Disclaimer This repository is provided for educational and security research purposes only. The Docker image deploys a version of CrushFTP that is known to be vulnerable. Do not expose it to the internet or use it in production environments. The author is not affiliated with CrushFTP and assumes no responsibility for misuse.
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
The service should be now running on ports 21, 22, 443, 8080 and 9090.
I recommend trying out Stuub's CVE-2024-4040-SSTI-LFI-PoC proof of concept.# Развертывание CrushFTP 10.0 в Docker (уязвимая версия для CVE-2024-4040)
Этот репозиторий предоставляет Dockerfile для сборки Docker-образа и развертывания Linux-контейнера с сервером CrushFTP, уязвимым к CrushFTP VFS Sandbox Escape Vulnerability (CVE-2024-4040).
⚠️ Дисклеймер Этот репозиторий предоставлен только в образовательных целях и для исследований в области безопасности. Docker-образ развертывает версию CrushFTP, которая, как известно, уязвима. Не подвергайте его воздействию интернета и не используйте в производственных средах. Автор не связан с CrushFTP и не несет ответственности за неправомерное использование.
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
Сервис должен работать на портах 21, 22, 443, 8080 и 9090.
Рекомендую опробовать proof of concept от Stuub: CVE-2024-4040-SSTI-LFI-PoC.