
نص استغلال لتجاوز المصادقة في CrushFTP (CVE-2025-2825) باستخدام رأس Authorization مصمم وملف تعريف ارتباط CrushAuth للحصول على وصول غير مصرح به.
يستغل هذا السكريبت ثغرة تجاوز المصادقة في CrushFTP في الإصدارات:
يمكن تجاوز مصادقة CrushFTP بنمط AWS S3 باستخدام:
Authorization مزيفة لكنها تبدو صالحةCrushAuth مصمم خصيصًا بحيث تتطابق آخر 4 أحرف مع معامل c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>