该仓库包含与 CVE-2024-4040(CrushFTP VFS 逃逸)相关的文件。
此脚本尝试利用该漏洞读取沙箱外的文件。如果成功,脚本会在标准输出中写入 Vulnerable 并以退出码 1 返回。如果利用漏洞失败,脚本会写入 Not vulnerable 并以状态码 0 退出。
该脚本依赖于 requests 库。
此脚本在 CrushFTP 服务器安装目录中查找入侵指标。它基本上等同于运行以下命令:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
对于每个匹配项,它将尝试提取尝试利用该服务器的 IP。