本仓库提供了一个 Dockerfile,用于构建 Docker 镜像并部署一个 Linux 容器,其中运行着存在 CrushFTP VFS 沙箱逃逸漏洞(CVE-2024-4040)的 CrushFTP 服务器。
⚠️ 免责声明 本仓库仅用于教育和安全研究目的。Docker 镜像部署的是已知存在漏洞的 CrushFTP 版本。请勿将其暴露到互联网或用于生产环境。作者与 CrushFTP 无任何关联,且不对滥用行为承担任何责任。
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
现在服务应已在 21、22、443、8080 和 9090 端口上运行。
我建议试一下 Stuub 的 CVE-2024-4040-SSTI-LFI-PoC 概念验证代码。