Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrushFTP-CVE-2024-4040-illdeed — Exploit para CVE-2024-4040 – Bypass de autenticación en CrushFTP mediante la cookie CrushAuth y suplantación de cabeceras estilo AWS. PoC sigiloso en Python con generación segura de tokens, bypass de SSL y salida mejorada. | Kitploit
Herramientas/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

Exploit para CVE-2024-4040 – Bypass de autenticación en CrushFTP mediante la cookie CrushAuth y suplantación de cabeceras estilo AWS. PoC sigiloso en Python con generación segura de tokens, bypass de SSL y salida mejorada.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4040 — Exploit de omisión de autenticación de CrushFTP

Este repositorio contiene un exploit sigiloso de prueba de concepto (PoC) en Python para CVE-2024-4040, una vulnerabilidad crítica en CrushFTP (v10 y anteriores) que permite a un atacante omitir la autenticación mediante una cookie CrushAuth falsificada y una cabecera Authorization de estilo AWS.

🚨 Resumen de la vulnerabilidad

Un atacante no autenticado puede omitir la autenticación en instancias vulnerables de CrushFTP creando una combinación específica de cookie/cabecera, obteniendo acceso no autorizado a funciones web internas.

  • CVE ID: CVE-2024-4040
  • Severidad: Crítica (CVSS 9.8)
  • Afectado: CrushFTP v10.x (anterior al parche oficial)

⚙️ Características

  • ✅ PoC en Python 3.x
  • ✅ Generación segura de CrushAuth mediante secrets
  • ✅ Cabecera Authorization falsificada válida de estilo AWS
  • ✅ Bypass SSL integrado con supresión de advertencias
  • ✅ Sin dependencias externas (solo requests)
  • ✅ Salida limpia de consola con estado y detección

  • 🛠 Uso

    root@kitploit:~
    python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
    

    target_url — URL base del servidor CrushFTP

    --valid_username — Usuario válido conocido (por defecto: crushadmin)


    🔍 Ejemplo de salida

    root@kitploit:~
    [*] CrushFTP Authentication Bypass Exploit
    [*] Targeting: http://192.168.1.10:8080
    [*] Using username: crushadmin
    
    [+] Exploit Result:
    
    Status_Code    : 200
    Response_Text  : {"getUserNameResponse":{"user_name":"crushadmin"}}
    
    [+] CrushFTP Server is VULNERABLE!
    

    ⚠️ Aviso legal

    Este código es únicamente para fines educativos y de pruebas de seguridad autorizadas. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.


    🙏 Créditos

    Refactor del PoC: illdeed

    Descargar herramienta