
Exploit für CVE-2024-4040 – Authentifizierungsumgehung in CrushFTP über CrushAuth-Cookie und AWS-ähnlichen Header-Spoofing. Stealthy Python PoC mit sicherer Token-Generierung, SSL-Umgehung und verbesserter Ausgabe.
Dieses Repository enthält einen unauffälligen Python Proof-of-Concept (PoC) Exploit für CVE-2024-4040, eine kritische Schwachstelle in CrushFTP (v10 und darunter), die es einem Angreifer ermöglicht, die Authentifizierung mithilfe eines gefälschten CrushAuth-Cookies und eines AWS-artigen Authorization-Headers zu umgehen.
Ein nicht authentifizierter Angreifer kann die Authentifizierung in anfälligen CrushFTP-Instanzen umgehen, indem er eine spezifische Cookie/Header-Kombination erstellt und so unbefugten Zugriff auf interne Webfunktionen erhält.
CrushAuth-Generierung mittels secretsAuthorization-Headerrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — Basis-URL des CrushFTP-Servers
--valid_username — Bekannter gültiger Benutzer (Standard: crushadmin)
🔍 Beispielausgabe
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
Dieser Code dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie ihn nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
PoC Refactor: illdeed