Hoşgeldin Misafir

CVE-2024-4040 Zafiyeti & Uygulama

l33t

30 Nis 2024
33 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, bu web konusunda açtığım ilk konu olacak. Öncelikle zafiyet CrushFTP nin 10.7.1 ve 11.1.0 sürümlerini etkilemekte olup none auth ile test edilebilir. İlgili zafiyet hakkında host toplamak için ufak bir dork taraması yapabiliriz.

DORK : inurl:/WebInterface/login.html 'CrushFTP WebInterface'
Exploit işleminin konusu Sunucu Tarafı Şablon Ekleme (SSTI) ve Kimlik Doğrulamayı Atlama yoluyla CrushFTP sunucularındaki Kritik Önem Derecesindeki Güvenlik Açıklarından yararlanmasıdır. Bu istismarı Yerel Dosya Eklemeye (LFI) açığına imkan sunmaktadır. Bu PoC istismarı, CrushFTP'yi barındıran sFTP sunucularındaki güvenlik açığının tespitini ve istismarı otomatikleştirme amacına hizmet eder.

Dork işleminin sonuçlarını bir txt belgesine depolayabilir yada live olarak anlık test edebilirsiniz. Github üzerinden exploit'in linki ; https://github.com/Stuub/CVE-2024-4040-SSTI-LFI-PoC

Örnek olarak LFI denedim, --lfi parametresi vererek dosyaları okuyabilirsiniz. Hatta www-data'nın erişimi olmadığını düşünüyorsanız wordlist ekleyebilirsiniz, hem windows için hemde linux için kullandığım açık wordlist ; https://raw.githubusercontent.com/emadshanab/LFI-Payload-List/master/LFI payloads.txt

Şimdi ise uygulamasına bakalım..

h2ano20.png


Otomatik olarak çoklu host scan etmek için https://github.com/airbus-cert/CVE-2024-4040/ kullanılabilir, veya geliştirebilirsiniz. Okuduğunuz için teşekkürler :)
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,469 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, bu web konusunda açtığım ilk konu olacak. Öncelikle zafiyet CrushFTP nin 10.7.1 ve 11.1.0 sürümlerini etkilemekte olup none auth ile test edilebilir. İlgili zafiyet hakkında host toplamak için ufak bir dork taraması yapabiliriz.

DORK : inurl:/WebInterface/login.html 'CrushFTP WebInterface'
Exploit işleminin konusu Sunucu Tarafı Şablon Ekleme (SSTI) ve Kimlik Doğrulamayı Atlama yoluyla CrushFTP sunucularındaki Kritik Önem Derecesindeki Güvenlik Açıklarından yararlanmasıdır. Bu istismarı Yerel Dosya Eklemeye (LFI) açığına imkan sunmaktadır. Bu PoC istismarı, CrushFTP'yi barındıran sFTP sunucularındaki güvenlik açığının tespitini ve istismarı otomatikleştirme amacına hizmet eder.

Dork işleminin sonuçlarını bir txt belgesine depolayabilir yada live olarak anlık test edebilirsiniz. Github üzerinden exploit'in linki ; https://github.com/Stuub/CVE-2024-4040-SSTI-LFI-PoC

Örnek olarak LFI denedim, --lfi parametresi vererek dosyaları okuyabilirsiniz. Hatta www-data'nın erişimi olmadığını düşünüyorsanız wordlist ekleyebilirsiniz, hem windows için hemde linux için kullandığım açık wordlist ; https://raw.githubusercontent.com/emadshanab/LFI-Payload-List/master/LFI payloads.txt

Şimdi ise uygulamasına bakalım..

h2ano20.png


Otomatik olarak çoklu host scan etmek için https://github.com/airbus-cert/CVE-2024-4040/ kullanılabilir, veya geliştirebilirsiniz. Okuduğunuz için teşekkürler :)
Eline emeğine sağlık hocam