黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-4040 的概念验证漏洞利用程序,这是 CrushFTP 中的一个服务端模板注入漏洞,允许未经身份验证的文件读取、身份验证绕过和远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CrushFTP 在 10.7.1 和 11.1.0 之前的所有版本(适用于所有平台)中存在一个服务端模板注入漏洞,该漏洞允许未经认证的远程攻击者读取 VFS 沙箱之外的文件系统上的文件、绕过身份验证获取管理员访问权限,并在服务器上执行远程代码。
本仓库是一个 POC,演示了攻击者如何读取文件系统中的文件。
用法:
python exploit.py -u https://example.com -p /etc/passwd