Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — # Forschung zur CrushFTP-AS2-Authentifizierungsumgehung, die nicht authentifizierten Admin-Zugriff ermöglicht. Enthält PoC-Skripte, Erkennungsregeln und technische Analyse für Bildungs- und Verteidigungszwecke. | Kitploit
Tools/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
DefensivwerkzeugeSchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

# Forschung zur CrushFTP-AS2-Authentifizierungsumgehung, die nicht authentifizierten Admin-Zugriff ermöglicht. Enthält PoC-Skripte, Erkennungsregeln und technische Analyse für Bildungs- und Verteidigungszwecke.

Repository anzeigen
14vor 9 MonatenNoch nicht geprüft
Teilen

CrushFTP AS2-Authentifizierungs-Bypass-Forschung

CVSS Score Status

⚠️ WICHTIG: Diese Schwachstelle wurde von CrushFTP im November 2025 gepatcht. Diese Forschung wird ausschließlich für Bildungs- und Verteidigungszwecke veröffentlicht.

📝 HINWEIS: Diese Forschung basiert auf Schwachstellenmustern ähnlich wie CVE-2025-54309. Die genaue CVE-Nummer kann abweichen. Es handelt sich um unabhängige Sicherheitsforschung, die in einer kontrollierten Heimlabor-Umgebung durchgeführt wurde.

Über diese Forschung

Dieses Repository dokumentiert eine kritische Authentifizierungs-Bypass-Schwachstelle in CrushFTP-Servern, die durch Manipulation von AS2-Headern (Applicability Statement 2) vollständigen administrativen Zugriff ermöglicht. Die Schwachstelle erfordert keine Authentifizierung und kann mit einer einzigen HTTP-Anfrage ausgenutzt werden.

Wichtige Punkte:

  • Forschung in autorisiertem Heimlabor durchgeführt (März–Juli 2025)
  • Hersteller benachrichtigt (August 2025) – keine Antwort erhalten
  • Gepatcht von CrushFTP (November 2025)
  • Öffentliche Offenlegung (Dezember 2025)
  • Veröffentlicht für Bildungs- und Verteidigungszwecke

Forscher: SmileyFace101 (@SmileyFace101)

🔍 Details zur Schwachstelle

Technische Zusammenfassung

Die Weboberfläche von CrushFTP vertraut AS2-Protokoll-Headern ohne ordnungsgemäße Validierung. Der Server geht davon aus, dass AS2-Anfragen bereits authentifiziert sind, und umgeht die normalen Authentifizierungsverfahren.

Wichtige Details

  • Produkt: CrushFTP Server
  • Komponente: AS2-Authentifizierungsmodul
  • Geschätzter CVSS: 9.8 (Kritisch)
  • Angriffsvektor: HTTP-Header-Manipulation
  • Komplexität: NIEDRIG – Einzelne HTTP-Anfrage
  • Authentifizierung: Keine erforderlich
  • Auswirkung: Vollständige Kompromittierung des Systems
  • Verwandte CVE: Ähnlich zu CVE-2025-54309

Getestete Versionen

Verwundbare CrushFTP-Versionen (im Labor bestätigt):

  • CrushFTP 10.x (getestet im 10.5.x-Zweig)
  • CrushFTP 11.x (getestet im 11.1.x-Zweig)

Gepatchte Versionen:

  • CrushFTP 10.7.0+ (gepatcht November 2025)
  • CrushFTP 11.2.0+ (gepatcht November 2025)

Laborumgebung:

  • Betriebssystem: Linux (Ubuntu 22.04 LTS)
  • Testinfrastruktur: Isoliertes Heimlabor-Netzwerk
  • Es wurden keine Produktionssysteme getestet

Angriffsvektor

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Beispiel (Laborumgebung):

curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

Hinweis: Verwenden Sie dies nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.

Kritische Entdeckung

Bei der Ausnutzung entdeckten wir eine mathematische Beziehung in der Sitzungscookie-Erzeugung, die die Ausnutzung zu 100 % zuverlässig macht:

CrushAuth Structure: [TIMESTAMP]_[SESSION_ID]
currentAuth = Last 4 characters of SESSION_ID
c2f parameter = Same as currentAuth value

� Was Sie hier finden werden

🔧 Exploitation-Tools

  • Vollständige PoC-Skripte mit Sitzungsverwaltung
  • Gezielte Tests für besonders wertvolle Endpunkte
  • Adaptive Ausnutzung mit mehreren Strategien

🔍 Erkennung & Verteidigung

  • IDS/IPS-Regeln (Snort & Suricata)
  • Loganalyse-Skripte zur IOC-Erkennung
  • Netzwerksignaturen für die Überwachung

📖 Dokumentation

  • Technische Analyse – Vollständige Aufschlüsselung der Schwachstelle
  • Exploitation-Methodik – Schritt-für-Schritt-Angriffskette
  • Sitzungsverwaltung – Entdecktes mathematisches Muster
  • JavaScript-Analyse – Reverse Engineering des clientseitigen Codes

📊 Auswirkungsbewertung

Security AspectImpact LevelDescription
Vertraulichkeit🔴 KRITISCHVollständiger Zugriff auf Anmeldeinformationen, Konfigurationen, PGP-Schlüssel, Protokolle
Integrität🔴 KRITISCHErstellung von Benutzerkonten, Konfigurationsänderungen, Dateimodifikationen
Verfügbarkeit🟡 HOCHAusführung von Systembefehlen, Fähigkeit zur Dienstunterbrechung
Privilegienausweitung🔴 KRITISCHDirekter Admin-Zugriff, dauerhafte Kontenerstellung

Fähigkeiten nach der Ausnutzung (Post-Exploitation)

✅ Vollständige Aufzählung von Servern und Benutzern
✅ Erstellung und Änderung von Benutzerkonten
✅ Dateisystemzugriff und -durchsuchung
✅ Befehlsausführung über die Telnet-Schnittstelle
✅ Jobplanung mit Systemrechten
✅ Zugriff auf PGP-Schlüssel und Zertifikate
✅ Änderung administrativer Konfigurationen

🛡️ Eindämmung & Behebung

Sofortmaßnahmen (KRITISCH)

  1. CrushFTP patchen – sofort auf die neueste Version aktualisieren
  2. AS2-Funktionalität deaktivieren, falls nicht benötigt
  3. WAF-Regeln implementieren, die AS2-Header aus nicht vertrauenswürdigen Quellen blockieren
  4. Alle administrativen Anmeldeinformationen auf CrushFTP-Servern zurücksetzen
  5. MFA für administrative Oberflächen aktivieren

Implementierung der Erkennung

Siehe Verzeichnis detection/ für:

  • IDS/IPS-Signaturen (Snort, Suricata)
  • Loganalyse-Abfragen
  • Netzwerkverkehrssignaturen
  • Regeln zur Erkennung von Verhaltensanomalien

Langfristige Sicherheitsmaßnahmen

  • Mehrfaktor-Authentifizierung implementieren
  • Netzwerksegmentierung für Administrationsoberflächen
  • Regelmäßige Sicherheitsbewertungen
  • Durchsetzung des Prinzips der geringsten Rechte

📈 Erkennung & Forensik

HTTP-Verkehrssignaturen

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Netzwerkindikatoren

  • Große HTTP-Antworten (19 KB+) von Admin-Endpunkten ohne Authentifizierung
  • POST-Anfragen an /WebInterface/function/ mit AS2-Headern
  • Zugriff auf das Administrationspanel ohne vorherige Anmeldung
  • Ungewöhnliche Verkehrsmuster zu CrushFTP-Servern

Loganalyse

# Web server logs
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# CrushFTP application logs
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 Inhalt des Repositorys

.
├── README.md                          # This file - overview and usage
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Complete technical deep-dive
├── exploits/
│   ├── enhanced_session_exploit.sh   # Full exploitation with session mgmt
│   ├── targeted_exploitation.sh      # High-value endpoint testing
│   └── adaptive_exploitation.sh      # Multi-strategy approach
└── detection/
    ├── snort_rules.txt               # IDS/IPS signatures (Snort)
    ├── suricata_rules.txt            # IDS/IPS signatures (Suricata)
    └── log_analysis.sh               # Log analysis and IOC detection

Schnellstart

  1. Dokumentation lesen:

    • Beginnen Sie mit dieser README für einen Überblick
    • Siehe TECHNICAL_ANALYSIS.md für tiefgehende technische Details
  2. In Ihrem Labor testen:

    # Make sure you own the target system!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
  3. Erkennung bereitstellen:

    • Kopieren Sie die IDS-Regeln in Ihre Snort/Suricata
    • Führen Sie das Loganalyse-Skript auf Ihren Webserver-Logs aus

🔬 Forschungsergebnisse

Wichtigste technische Errungenschaften

Tool herunterladen