
Exploit-Skript für die CrushFTP-Authentifizierungsumgehung (CVE-2025-2825) unter Verwendung eines manipulierten Authorization-Headers und CrushAuth-Cookies, um unbefugten Zugriff zu erlangen.
Dieses Skript nutzt die Schwachstelle zur Authentifizierungsumgehung in CrushFTP in den folgenden Versionen aus:
Die AWS-S3-Authentifizierung von CrushFTP kann umgangen werden mit:
Authorization-HeaderCrushAuth-Cookie, dessen letzte 4 Zeichen mit dem c2f-Parameter übereinstimmenchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>