Merhaba, bu web konusunda açtığım ilk konu olacak. Öncelikle zafiyet CrushFTP nin 10.7.1 ve 11.1.0 sürümlerini etkilemekte olup none auth ile test edilebilir. İlgili zafiyet hakkında host toplamak için ufak bir dork taraması yapabiliriz.
DORK : inurl:/WebInterface/login.html 'CrushFTP WebInterface'
Exploit işleminin konusu Sunucu Tarafı Şablon Ekleme (SSTI) ve Kimlik Doğrulamayı Atlama yoluyla CrushFTP sunucularındaki Kritik Önem Derecesindeki Güvenlik Açıklarından yararlanmasıdır. Bu istismarı Yerel Dosya Eklemeye (LFI) açığına imkan sunmaktadır. Bu PoC istismarı, CrushFTP'yi barındıran sFTP sunucularındaki güvenlik açığının tespitini ve istismarı otomatikleştirme amacına hizmet eder.
Dork işleminin sonuçlarını bir txt belgesine depolayabilir yada live olarak anlık test edebilirsiniz. Github üzerinden exploit'in linki ; https://github.com/Stuub/CVE-2024-4040-SSTI-LFI-PoC
Örnek olarak LFI denedim, --lfi parametresi vererek dosyaları okuyabilirsiniz. Hatta www-data'nın erişimi olmadığını düşünüyorsanız wordlist ekleyebilirsiniz, hem windows için hemde linux için kullandığım açık wordlist ; https://raw.githubusercontent.com/emadshanab/LFI-Payload-List/master/LFI payloads.txt
Şimdi ise uygulamasına bakalım..
Otomatik olarak çoklu host scan etmek için https://github.com/airbus-cert/CVE-2024-4040/ kullanılabilir, veya geliştirebilirsiniz. Okuduğunuz için teşekkürler
DORK : inurl:/WebInterface/login.html 'CrushFTP WebInterface'
Exploit işleminin konusu Sunucu Tarafı Şablon Ekleme (SSTI) ve Kimlik Doğrulamayı Atlama yoluyla CrushFTP sunucularındaki Kritik Önem Derecesindeki Güvenlik Açıklarından yararlanmasıdır. Bu istismarı Yerel Dosya Eklemeye (LFI) açığına imkan sunmaktadır. Bu PoC istismarı, CrushFTP'yi barındıran sFTP sunucularındaki güvenlik açığının tespitini ve istismarı otomatikleştirme amacına hizmet eder.
Dork işleminin sonuçlarını bir txt belgesine depolayabilir yada live olarak anlık test edebilirsiniz. Github üzerinden exploit'in linki ; https://github.com/Stuub/CVE-2024-4040-SSTI-LFI-PoC
Örnek olarak LFI denedim, --lfi parametresi vererek dosyaları okuyabilirsiniz. Hatta www-data'nın erişimi olmadığını düşünüyorsanız wordlist ekleyebilirsiniz, hem windows için hemde linux için kullandığım açık wordlist ; https://raw.githubusercontent.com/emadshanab/LFI-Payload-List/master/LFI payloads.txt
Şimdi ise uygulamasına bakalım..
Otomatik olarak çoklu host scan etmek için https://github.com/airbus-cert/CVE-2024-4040/ kullanılabilir, veya geliştirebilirsiniz. Okuduğunuz için teşekkürler



