Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CrushFTP-CVE-2024-4040-illdeed — استغلال لـ CVE-2024-4040 – تجاوز المصادقة في CrushFTP عبر ملف تعريف الارتباط CrushAuth وتزوير رأس على غرار AWS. إثبات مفهوم Python خفي مع إنشاء رمز آمن، تجاوز SSL، ومخرجات محسنة. | Kitploit
أدوات/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

استغلال لـ CVE-2024-4040 – تجاوز المصادقة في CrushFTP عبر ملف تعريف الارتباط CrushAuth وتزوير رأس على غرار AWS. إثبات مفهوم Python خفي مع إنشاء رمز آمن، تجاوز SSL، ومخرجات محسنة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2024-4040 — استغلال تجاوز المصادقة في CrushFTP

يحتوي هذا المستودع على استغلال Python خفي لإثبات المفهوم (PoC) لـ CVE-2024-4040، وهي ثغرة حرجة في CrushFTP (الإصدار 10 والإصدارات الأقدم) تسمح للمهاجم بتجاوز المصادقة باستخدام ملف تعريف ارتباط CrushAuth مزور ورأس ترخيص Authorization على نمط AWS.

🚨 ملخص الثغرة

يمكن لمهاجم غير مصادق تجاوز المصادقة في حالات CrushFTP الضعيفة عن طريق صياغة مجموعة معينة من ملف تعريف ارتباط/رأس، مما يمنحه وصولًا غير مصرح به إلى وظائف الويب الداخلية.

  • معرف CVE: CVE-2024-4040
  • الخطورة: حرجة (CVSS 9.8)
  • المتأثر: CrushFTP v10.x (قبل التصحيح الرسمي)

⚙️ الميزات

  • ✅ PoC لـ Python 3.x
  • ✅ توليد آمن لـ CrushAuth باستخدام secrets
  • ✅ رأس Authorization مزيف صالح على نمط AWS
  • ✅ تجاوز SSL مدمج مع إخفاء الأخطاء
  • ✅ لا تبعيات خارجية (فقط requests)
  • ✅ إخراج وحدة تحكم نظيف مع الحالة والكشف

  • 🛠 الاستخدام

    root@kitploit:~
    python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
    

    target_url — عنوان URL الأساسي لخادم CrushFTP

    --valid_username — مستخدم صالح معروف (الافتراضي: crushadmin)


    🔍 مثال على المخرجات

    root@kitploit:~
    [*] CrushFTP Authentication Bypass Exploit
    [*] Targeting: http://192.168.1.10:8080
    [*] Using username: crushadmin
    
    [+] Exploit Result:
    
    Status_Code    : 200
    Response_Text  : {"getUserNameResponse":{"user_name":"crushadmin"}}
    
    [+] CrushFTP Server is VULNERABLE!
    

    ⚠️ إشعار قانوني

    هذا الكود لأغراض تعليمية واختبار الأمان المصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


    🙏 الإسناد

    إعادة هيكلة PoC: illdeed

    تنزيل الأداة