
CVE-2024-4040 CrushFTP SSTI LFI & обход аутентификации | Полный захват сервера | Поддержка словарей
Это доказательство концепции для уязвимостей Server Side Template Injection (SSTI) и Local File Inclusion (LFI) в CrushFTP.
Использование критических уязвимостей на серверах CrushFTP через Server Side Template Injection (SSTI) и обход аутентификации. Повышение этого эксплойта до Local File Inclusion (LFI)! Этот PoC-эксплойт предназначен для автоматизации обнаружения уязвимости на sFTP-серверах, работающих под управлением CrushFTP, а также для эксплуатации.
После небольшого гугл-даркинга я обнаружил, что на сегодняшний день существует более 7000 общедоступных порталов CrushFTP! 😬 Этот CVE был раскрыт всего 6 дней назад, нужно ли говорить что-то ещё...
python3 crushed.py -t https://target.com
Для указания собственного пути LFI используйте аргумент -l или --lfi:
python3 crushed.py -t https://target.com -l /etc/passwd
Предоставьте собственный список слов для выполнения LFI с помощью -w или --wordlist. Работает также с опцией -l.
python3 crushed.py -t https://target.com -w /lfiwordlist.txt

После получения файла sessions.obj уязвимого сервера мы можем извлечь токены сессий других пользователей, что ещё больше повышает серьезность этой уязвимости с риском захвата учетной записи или сервера.


После получения токенов из файла sessions.obj скрипт проверит комбинации токенов на целевой системе. Целевой эндпоинт: /WebInterface/function?command=getUsername&c2f={current_auth_token}, передача обоих токенов в заголовке запроса.

Эта уязвимость представляет собой побег из песочницы VFS в управляемом сервисе передачи файлов CrushFTP, который позволяет удаленным злоумышленникам с низкими привилегиями читать файлы из файловой системы за пределами VFS Sandbox.
Server-Side Template Injection (SSTI) в CrushFTP позволяет злоумышленнику выполнять произвольный код на сервере, используя функцию "zip" в WebInterface.
Затрагивает версии CrushFTP ниже 10.7.1 и 11.1.0 (а также устаревшие версии 9.x)
intitle:"CrushFTP WebInterface" inurl:/WebInterface/login.html
http.favicon.hash:-1022206565
https://attackerkb.com/topics/20oYjlmfXa/cve-2024-4040/rapid7-analysis
Этот инструмент предназначен исключительно для этических и образовательных целей. Используйте ответственно.