
Dieses Skript nutzt die Schwachstelle zur Authentifizierungsumgehung in CrushFTP in den folgenden Versionen aus:
Die AWS-S3-Authentifizierung von CrushFTP kann umgangen werden mit:
Authorization-HeaderCrushAuth-Cookie, dessen letzte 4 Zeichen mit dem c2f-Parameter übereinstimmenchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>