黑客、渗透测试和网络安全工具,武装您的安全武器库!
CrushFTP 所有平台所有版本(10.7.1 和 11.1.0 之前)中的服务器端模板注入漏洞允许未经认证的远程攻击者读取 VFS 沙箱之外的文件系统文件,绕过认证获得管理访问权限,并在服务器上执行远程代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CrushFTP中所有低于10.7.1和11.1.0版本的所有平台上存在服务器端模板注入漏洞,允许未经认证的远程攻击者读取VFS沙箱之外的文件系统文件,绕过身份验证获得管理员访问权限,并在服务器上执行远程代码。 用法
python poc -u https://example.com -p /path/to/file.txt