Hackers Abuse Zero-Day Exploit for CrushFTP

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 พ.ย. 2024

ความคิดเห็น • 78

  • @mu11668B
    @mu11668B 7 หลายเดือนก่อน +48

    I still find it funny that quite often people goes for paid products with fancy presentations and unnecessary black-box automations. We use OpenSSH sftp with Linux access control and rarely do we have to worry about random 10/10 RCEs.

    • @CZghost
      @CZghost 7 หลายเดือนก่อน +9

      That's just Apple's ecosystem. All it is is just a shiny polished shit.

    • @mu11668B
      @mu11668B 7 หลายเดือนก่อน +5

      @@CZghost Microsoft has been doing it for years too.

    • @morgannelson5756
      @morgannelson5756 7 หลายเดือนก่อน

      Familiar with CVE-2024-33663?

    • @biigsmokee
      @biigsmokee 6 หลายเดือนก่อน

      @@CZghost macos has ssh and built-in nfsd

  • @Napert
    @Napert 7 หลายเดือนก่อน +49

    can we like calm the fuck down with all the vulnerabilities this year?

    • @fokyewtoob8835
      @fokyewtoob8835 7 หลายเดือนก่อน +2

      N O

    • @carsonjamesiv2512
      @carsonjamesiv2512 7 หลายเดือนก่อน +1

      🤣😂

    • @BillAnt
      @BillAnt 6 หลายเดือนก่อน +4

      Exploits and vuln are found almost every day. What's different lately, which has nothing to do with April in particular, is that more of them are being published on TH-cam, so it seems like a whole lot of them all of a sudden. More and higher bug-bounties are also a factor. ;)

  • @Palmit_
    @Palmit_ 7 หลายเดือนก่อน +4

    Flare looks very interesting. however, the pricing is elite and well crafted 0-day. I ain't buyin to something even for a trial to find out it's extortionate pricing. the FREE trial is not free. They should be open with their pricing.

  • @TheMAZZTer
    @TheMAZZTer 7 หลายเดือนก่อน +3

    This is nuts. It seems like they don't have a proper security model in place if it's just that easy.
    Also the CrushFTP desktop UI doesn't instill me with confidence lol. At least the web UI looks decent.

  • @juandig
    @juandig 6 หลายเดือนก่อน +4

    Flare doesn't show their pricing on their website... I hate that

    • @crashtfa
      @crashtfa 6 หลายเดือนก่อน +1

      They charge based on identifiers, we pay for flare and we get 1000 identifiers and pay 36k a year

  • @kettlestew
    @kettlestew 7 หลายเดือนก่อน +7

    Nice "enterprise grade" software you got there.

    • @xenostim
      @xenostim 6 หลายเดือนก่อน

      shodilly reinventing the wheel?

  • @trisnguyen4625
    @trisnguyen4625 6 หลายเดือนก่อน

    Thanks for the demonstration. Very helpful !!!

  • @HectorDiabolucus
    @HectorDiabolucus 7 หลายเดือนก่อน +54

    Having inside information on this one I can only laugh, and laugh, and laugh. There are more vulnerabilities. You just haven't found them yet. 😂

    • @mangodude-nq6su
      @mangodude-nq6su 7 หลายเดือนก่อน +14

      Classic closed-source tomfoolery

    • @skellybin
      @skellybin 7 หลายเดือนก่อน +2

      Chill, I was expecting you wise ahh comment

    • @HectorDiabolucus
      @HectorDiabolucus 7 หลายเดือนก่อน +2

      @@mangodude-nq6su well having seen that source, trust me, you’re better off.

    • @Daveychief23
      @Daveychief23 7 หลายเดือนก่อน +1

      Sec researcher here - any info you can drop without breaching NDAs?

    • @HectorDiabolucus
      @HectorDiabolucus 7 หลายเดือนก่อน +4

      @@Daveychief23 No NDA but common decency prevents me from trashing a former colleague. Plus I have a competing product that makes his look like a child’s toy.

  • @RichardinSA
    @RichardinSA 7 หลายเดือนก่อน +6

    Can we all agree that JH is the goat?

  • @guilhermeAK9
    @guilhermeAK9 6 หลายเดือนก่อน

    Nice video, thanks for that.
    Allow me to do a question: how can the ssh_host_rsa_key can be useful in some way for hacking once its not related to any user?

  • @pixl_xip
    @pixl_xip 7 หลายเดือนก่อน +27

    *another* vulnerability this april‽‽

    • @realestden
      @realestden 7 หลายเดือนก่อน +5

      i swear theres a vulnerability every day now XD

    • @xCheddarB0b42x
      @xCheddarB0b42x 7 หลายเดือนก่อน +1

      A lot more than one!

  • @akashaki11
    @akashaki11 6 หลายเดือนก่อน

    Hello @john hammond, recently my Discord was hacked by someone who used it to send phishing links in the NahamSec general discussion group. I’ve resolved the issue, but now I’m unable to rejoin your Discord. Could you please allow me back in?

  • @hgvhjfcjdudrsxhxj
    @hgvhjfcjdudrsxhxj 6 หลายเดือนก่อน

    hey i have a question Jhon, what virtual machine manager u use Vb or vmware?

  • @userou-ig1ze
    @userou-ig1ze 6 หลายเดือนก่อน

    So why would anyone use crushFTP?

  • @dukeofwelington
    @dukeofwelington 6 หลายเดือนก่อน

    John are you going to be in the people's call center this year?

  • @hamzarashid7579
    @hamzarashid7579 6 หลายเดือนก่อน

    I'm surprised that you didn't talked about Linux XZ malware.

  • @Rachaelshaw7
    @Rachaelshaw7 6 หลายเดือนก่อน

    Hi! If you can please create a video on the brokewell malware thx 😊

  • @BurkenProductions
    @BurkenProductions 6 หลายเดือนก่อน

    But no one is using crushftp whats wrong with people

  • @kintag4459
    @kintag4459 7 หลายเดือนก่อน

    Thank you

  • @nickcarnevalino7462
    @nickcarnevalino7462 6 หลายเดือนก่อน

    cant stand places that have a "start free trial" button with no price given for full ver

  • @BakersBuilds23
    @BakersBuilds23 7 หลายเดือนก่อน

    Great Vid!

  • @㘭
    @㘭 6 หลายเดือนก่อน

    another zero day.... im not even surprised at this point

  • @CesSanchez
    @CesSanchez 6 หลายเดือนก่อน

    Hi, I don't know how to send this to you, but are you aware of the Sabrent situation? They're apparently hosting malware as legitimate firmware updates in their web. Maybe a video could help people not to fall on this and make the company finally solve the issue. Thanks a lot, and please excuse me if this is not the right way to reach you.

  • @harald4game
    @harald4game 7 หลายเดือนก่อน +1

    Die sitzen in ihrer Ideologieblase und sind anderem gegenüber Beratungsresistent.
    Selbst wenn der jemand gefragt hätte aus seiner Umgebung hätte er keine Kritik bekommenm

  • @HwSystems
    @HwSystems 7 หลายเดือนก่อน +3

    I do not understand enterprise using app developed in Java. It is like using an NES emulator to do your presentation.

    • @Oliver-df4zl
      @Oliver-df4zl 6 หลายเดือนก่อน +1

      Bruh 💀

  • @goodthingforall8973
    @goodthingforall8973 7 หลายเดือนก่อน +1

    April and its vulnerabilities 😂

  • @carsonjamesiv2512
    @carsonjamesiv2512 7 หลายเดือนก่อน

    COOL!

  • @wafinashwan8242
    @wafinashwan8242 7 หลายเดือนก่อน +1

    15 min gang

  • @technicalkalilinux
    @technicalkalilinux 6 หลายเดือนก่อน

    make video on CVE-2023-24059 sir if its exploit is free

  • @dirkthomas1042
    @dirkthomas1042 6 หลายเดือนก่อน

    There is no cloud. It's just someone else's computer.

  • @xTwistCinema
    @xTwistCinema 7 หลายเดือนก่อน

    hell yea

  • @ExplosiveAnyThing
    @ExplosiveAnyThing 7 หลายเดือนก่อน

    Can somebody explain? I dont really understand how it can read a file outside of the virtual machine?

  • @WakiwakiJayson-rw4lc
    @WakiwakiJayson-rw4lc 6 หลายเดือนก่อน

    should i be worried haha i dont even know that software lolz

  • @TituDas-pl2ch
    @TituDas-pl2ch 6 หลายเดือนก่อน

    help me sir

  • @LazyPlays_
    @LazyPlays_ 6 หลายเดือนก่อน +1

    am i dumb or did you just not realize that u were able to pretty much do %hostname% which is effectively a command execution? lol

    • @_JohnHammond
      @_JohnHammond  6 หลายเดือนก่อน +3

      %hostname% isn't getting passed to cmd.exe as if it were an environment variable, it is being specifically handled within the application with their custom processing-- so per your question, no, it isn't command execution, and you are dumb. (You said it, not me)

  • @dyna.
    @dyna. 7 หลายเดือนก่อน

    Never heard of this software before... Enterprise ready? The vulnerability info on the download page looks like it's written by a kid and the linux installation instructions are just a joke. Custom start scripts? Then scrolling down i see a systemd service file and at first i thought like oh maybe it's not that bad, but then i look at the actual content and they are not just wrapping their script in a systemd service, no it's wrapped in rc.local and the systemd service is to call rc.local...with a "start" argument that is not used, and without a shebang while it's called directly??? Suprised that even works tbh.
    I was gonna say, what is this 1995? But heck even in 1995 things weren't this amateuristic.

  • @SuperWabo
    @SuperWabo 7 หลายเดือนก่อน

    08:53

  • @ArsalanRamazan-zx1ux
    @ArsalanRamazan-zx1ux 6 หลายเดือนก่อน

    ‏‪4:56‬‏

  • @fimdy6530
    @fimdy6530 7 หลายเดือนก่อน +1

    i just pissed on my wall

    • @Olflix
      @Olflix 6 หลายเดือนก่อน

      good for you

  • @psyonix_2829
    @psyonix_2829 7 หลายเดือนก่อน

    27th

  • @estersone
    @estersone 7 หลายเดือนก่อน

    Most liked comment 👍

  • @gojo99998
    @gojo99998 7 หลายเดือนก่อน

    First !❤

  • @itsnee
    @itsnee 7 หลายเดือนก่อน +1

    abit too early i guess lmao

  • @ishanpatel597
    @ishanpatel597 7 หลายเดือนก่อน

    😁😁🙌🙌

  • @davidlu1003
    @davidlu1003 6 หลายเดือนก่อน

    😁😁😁

  • @sunilgaikwad6335
    @sunilgaikwad6335 6 หลายเดือนก่อน

    Sir please next video social media authentication bypass make this video please 🥲😭

  • @xCheddarB0b42x
    @xCheddarB0b42x 7 หลายเดือนก่อน

    PRO-see-yohn
    Thanks for the info dude!