该漏洞利用代码针对 CVE-2024-4040 漏洞,通过读取并验证存储在 "sessions.obj" 文件中的令牌,允许未经授权访问用户账户。如果令牌有效,攻击者可以进入目标账户。与其他利用类似漏洞(如 CVE-2023-43177)的方法不同,该脚本不包含后门 JAR 创建和上传功能(您可以自行开发此部分)。

python3 exploit.py -u http://127.0.0.1:8080/
此漏洞利用代码仅供教育和测试目的使用。滥用此代码以未经授权访问系统或账户是非法且不道德的。使用风险自负。
CVE ID: CVE-2024-4040 描述:CrushFTP 所有版本(10.7.1 和 11.1.0 之前)在所有平台上存在服务器端模板注入漏洞,允许未经身份验证的远程攻击者读取 VFS 沙箱之外的文件系统文件,绕过身份验证获取管理员访问权限,并在服务器上执行远程代码。
此漏洞利用代码由 Md7 编写。