Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CrushFTP10-Docker-CVE-2024-4040 — Docker-сборка для запуска уязвимого экземпляра сервера CrushFTP 10 (CVE-2024-4040). | Kitploit
Инструменты/GitHubGitHub/juanorts/crushftp10-docker-cve-2024-4040
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjuanorts/crushftp10-docker-cve-2024-4040

CrushFTP10-Docker-CVE-2024-4040

Docker-сборка для запуска уязвимого экземпляра сервера CrushFTP 10 (CVE-2024-4040).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
19 месяцев назадЕщё не проверено

CrushFTP 10.0 Docker Deployment (vulnerable to CVE-2024-4040)

This repository provides a Dockerfile to build a Docker image and deploy a Linux container with a CrushFTP server that is vulnerable to the CrushFTP VFS Sandbox Escape Vulnerability (CVE-2024-4040).

⚠️ Disclaimer This repository is provided for educational and security research purposes only. The Docker image deploys a version of CrushFTP that is known to be vulnerable. Do not expose it to the internet or use it in production environments. The author is not affiliated with CrushFTP and assumes no responsibility for misuse.


How to deploy the vulnerable CrushFTP server?

1. Build the image from the Dockerfile

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. Create and run the container from the image

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

The service should be now running on ports 21, 22, 443, 8080 and 9090.

How to exploit the vulnerability?

I recommend trying out Stuub's CVE-2024-4040-SSTI-LFI-PoC proof of concept.# Развертывание CrushFTP 10.0 в Docker (уязвимая версия для CVE-2024-4040)

Этот репозиторий предоставляет Dockerfile для сборки Docker-образа и развертывания Linux-контейнера с сервером CrushFTP, уязвимым к CrushFTP VFS Sandbox Escape Vulnerability (CVE-2024-4040).

⚠️ Дисклеймер Этот репозиторий предоставлен только в образовательных целях и для исследований в области безопасности. Docker-образ развертывает версию CrushFTP, которая, как известно, уязвима. Не подвергайте его воздействию интернета и не используйте в производственных средах. Автор не связан с CrushFTP и не несет ответственности за неправомерное использование.


Как развернуть уязвимый сервер CrushFTP?

1. Соберите образ из Dockerfile

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. Создайте и запустите контейнер из образа

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

Сервис должен работать на портах 21, 22, 443, 8080 и 9090.

Как эксплуатировать уязвимость?

Рекомендую опробовать proof of concept от Stuub: CVE-2024-4040-SSTI-LFI-PoC.

Скачать инструмент