Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54309 — CrushFTP AS2-Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/blueisbeautiful/cve-2025-54309
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

CrushFTP AS2-Authentifizierungsumgehung

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54309 CrushFTP Authentication-Bypass

Übersicht

CVE-2025-54309 ist eine Authentifizierungs-Bypass-Schwachstelle in CrushFTP, die die Erstellung nicht autorisierter administrativer Benutzer durch Manipulation von AS2-Headern ermöglicht.

Technische Details

Ort der Schwachstelle

  • Datei: crushftp/server/ServerSessionHTTP.java
  • Methode: loginCheckHeaderAuth() (Zeile 2285)
  • Grundursache: Fehlerhafte AS2-Header-Validierungslogik

Anfälliger Code

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // Authentication bypass occurs here
    }

Ausnutzungsmethode

  1. POST-Anfrage an /WebInterface/function/ mit leerem AS2-To-Header senden
  2. Den setUserItem-Befehl in den Anforderungstext einfügen
  3. Der Server umgeht die Authentifizierung, da das -_--Trennzeichen im AS2-To-Header fehlt
  4. Der administrative Benutzer wird ohne ordnungsgemäße Authentifizierung erstellt

Betroffene Versionen

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Shodan-Abfrage

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Google-Dorks

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

Verwendung

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

Beispiele

root@kitploit:~
# Basic exploitation
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Custom credentials
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# With login verification
python3 cve_2025_54309.py http://crushftp.example.com -v

Anforderungen

  • Python 3.x
  • requests-Bibliothek

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Die Benutzer sind für die Einhaltung der geltenden Gesetze und Vorschriften verantwortlich.

Tool herunterladen