Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Herramientas DefensivasAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

Investigación sobre la omisión de autenticación AS2 de CrushFTP que permite acceso administrativo no autenticado. Incluye scripts PoC, reglas de detección y análisis técnico con fines educativos y defensivos.

Ver Repositorio
3hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de Bypass de Autenticación AS2 en CrushFTP

CVSS Score Status

⚠️ IMPORTANTE: Esta vulnerabilidad ha sido corregida por CrushFTP en noviembre de 2025. Esta investigación se publica con fines educativos y defensivos únicamente.

📝 NOTA: Esta investigación se basa en patrones de vulnerabilidad similares a CVE-2025-54309. El número CVE exacto puede diferir. Se trata de una investigación de seguridad independiente realizada en un entorno de laboratorio doméstico controlado.

Acerca de esta Investigación

Este repositorio documenta una vulnerabilidad crítica de bypass de autenticación en servidores CrushFTP que permite acceso administrativo completo mediante la manipulación de cabeceras AS2 (Applicability Statement 2). La vulnerabilidad no requiere autenticación y puede explotarse con una única solicitud HTTP.

Puntos clave:

  • Investigación realizada en laboratorio doméstico autorizado (marzo-julio de 2025)
  • Proveedor notificado (agosto de 2025) – sin respuesta recibida
  • Corregido por CrushFTP (noviembre de 2025)
  • Divulgación pública (diciembre de 2025)
  • Publicado con fines educativos y defensivos
  • Investigador: SmileyFace101 (@SmileyFace101)

    🔍 Detalles de la Vulnerabilidad

    Resumen Técnico

    La interfaz web de CrushFTP confía incorrectamente en las cabeceras del protocolo AS2 sin una validación adecuada. El servidor asume que las solicitudes AS2 están preautenticadas y omite los procedimientos normales de autenticación.

    Detalles Clave

    • Producto: Servidor CrushFTP
    • Componente: Módulo de Autenticación AS2
    • CVSS estimado: 9.8 (Crítico)
    • Vector de Ataque: Manipulación de Cabeceras HTTP
    • Complejidad: BAJA – Una única solicitud HTTP
    • Autenticación: NINGUNA requerida
    • Impacto: Compromiso completo del sistema
    • CVE relacionado: Similar a CVE-2025-54309

    Versiones Probadas

    Versiones Vulnerables de CrushFTP (Confirmadas en Laboratorio):

    • CrushFTP 10.x (probado en la rama 10.5.x)
    • CrushFTP 11.x (probado en la rama 11.1.x)

    Versiones Corregidas:

    • CrushFTP 10.7.0+ (corregido en noviembre de 2025)
    • CrushFTP 11.2.0+ (corregido en noviembre de 2025)

    Entorno de Laboratorio:

    • Sistema Operativo: Linux (Ubuntu 22.04 LTS)
    • Infraestructura de Pruebas: Red de laboratorio doméstico aislada
    • No se probaron sistemas de producción

    Vector de Ataque

    root@kitploit:~
    X-DMZ-Proxy: disabled
    X-AS2-Version: 1.0
    User-Agent: AS2Server/1.0
    

    Ejemplo (Entorno de Laboratorio):

    root@kitploit:~
    curl -H "X-DMZ-Proxy: disabled" \
         -H "X-AS2-Version: 1.0" \
         -H "User-Agent: AS2Server/1.0" \
         "http://10.0.100.50/WebInterface/admin/index.html"
    

    Nota: Úselo únicamente en sistemas que posea o para los que tenga permiso explícito de prueba.

    Descubrimiento Crítico

    Durante la explotación, descubrimos una relación matemática en la generación de cookies de sesión que hace que la explotación sea 100% fiable:

    root@kitploit:~
    Estructura de CrushAuth: [TIMESTAMP]_[SESSION_ID]
    currentAuth = Últimos 4 caracteres de SESSION_ID
    parámetro c2f = Mismo valor que currentAuth
    

    🔧 Lo Que Encontrará Aquí

    Herramientas de Explotación

    • Scripts PoC completos con gestión de sesiones
    • Pruebas dirigidas a endpoints de alto valor
    • Explotación adaptativa con múltiples estrategias

    Detección y Defensa

    • Reglas IDS/IPS (Snort y Suricata)
    • Scripts de análisis de registros para detección de IOCs
    • Firmas de red para monitorización

    Documentación

    • Análisis técnico – Desglose completo de la vulnerabilidad
    • Metodología de explotación – Cadena de ataque paso a paso
    • Gestión de sesiones – Patrón matemático descubierto
    • Análisis de JavaScript – Ingeniería inversa del código del lado del cliente

    📊 Evaluación de Impacto

    Aspecto de SeguridadNivel de ImpactoDescripción
    Confidencialidad🔴 CRÍTICOAcceso completo a credenciales, configuraciones, claves PGP, registros
    Integridad🔴 CRÍTICOCreación de cuentas de usuario, cambios de configuración, modificaciones de archivos
    Disponibilidad🟡 ALTOEjecución de comandos del sistema, capacidad de interrupción del servicio
    Escalada de Privilegios🔴 CRÍTICOAcceso directo de administrador, creación de cuentas persistentes

    Capacidades Posteriores a la Explotación

    ✅ Enumeración completa del servidor y de los usuarios
    ✅ Creación y modificación de cuentas de usuario
    ✅ Acceso y navegación del sistema de archivos
    ✅ Ejecución de comandos a través de la interfaz telnet
    ✅ Programación de trabajos con privilegios de sistema
    ✅ Acceso a claves PGP y certificados
    ✅ Modificación de la configuración administrativa

    🛡️ Mitigación y Corrección

    Acciones Inmediatas (CRÍTICAS)

    1. Actualice CrushFTP a la última versión inmediatamente
    2. Desactive la funcionalidad AS2 si no es necesaria
    3. Implemente reglas WAF que bloqueen cabeceras AS2 desde fuentes no confiables
    4. Restablezca todas las credenciales administrativas en los servidores CrushFTP
    5. Active MFA para los paneles administrativos

    Implementación de Detección

    Consulte el directorio detection/ para:

    • Firmas IDS/IPS (Snort, Suricata)
    • Consultas de análisis de registros
    • Firmas de tráfico de red
    • Reglas de detección de anomalías de comportamiento

    Medidas de Seguridad a Largo Plazo

    • Implementar autenticación multifactor
    • Segmentación de red para interfaces administrativas
    • Evaluaciones de seguridad periódicas
    • Aplicación del principio de mínimo privilegio

    📈 Detección y Forense

    Firmas de Tráfico HTTP

    root@kitploit:~
    X-DMZ-Proxy: disabled
    X-AS2-Version: 1.0
    User-Agent: AS2Server/1.0
    

    Indicadores de Red

    • Respuestas HTTP grandes (19KB+) desde endpoints administrativos sin autenticación
    • Solicitudes POST a /WebInterface/function/ con cabeceras AS2
    • Acceso al panel administrativo sin inicio de sesión previo
    • Patrones de tráfico inusuales hacia servidores CrushFTP

    Análisis de Registros

    root@kitploit:~
    # Registros del servidor web
    grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log
    
    # Registros de la aplicación CrushFTP
    grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log
    

    📚 Contenido del Repositorio

    root@kitploit:~
    .
    ├── README.md                          # Este archivo – visión general y uso
    ├── docs/
    │   └── TECHNICAL_ANALYSIS.md         # Análisis técnico completo
    ├── exploits/
    │   ├── enhanced_session_exploit.sh   # Explotación completa con gestión de sesiones
    │   ├── targeted_exploitation.sh      # Pruebas en endpoints de alto valor
    │   └── adaptive_exploitation.sh      # Enfoque multiestrategia
    └── detection/
        ├── snort_rules.txt               # Firmas IDS/IPS (Snort)
        ├── suricata_rules.txt            # Firmas IDS/IPS (Suricata)
        └── log_analysis.sh               # Análisis de registros y detección de IOCs
    

    Inicio Rápido

    1. Lea la documentación:

      • Comience con este README para una visión general
      • Consulte TECHNICAL_ANALYSIS.md para detalles técnicos profundos
    2. Pruebe en su laboratorio:

      root@kitploit:~
      # ¡Asegúrese de poseer el sistema objetivo!
      ./exploits/enhanced_session_exploit.sh 10.0.100.50
      
    3. Implemente la detección:

      • Copie las reglas IDS a su Snort/Suricata
      • Ejecute el script de análisis de registros en los registros de su servidor web

    🔬 Hallazgos de la Investigación

    Logros Técnicos Clave

    ✅ Bypass completo de autenticación AS2 descubierto y documentado
    ✅ Requisito crítico de generación de cookies de sesión identificado y resuelto
    ✅ Relación matemática en la gestión de sesiones sometida a ingeniería inversa
    ✅ Metodología de explotación en dos fases desarrollada
    ✅ Patrón de explotación 100% fiable establecido
    ✅ Múltiples vectores RCE identificados y analizados
    ✅ Análisis completo del código fuente JavaScript realizado

    Endpoints Afectados de CrushFTP

    • /WebInterface/admin/index.html – Panel de administración principal
    • /WebInterface/admin/telnet.html – Interfaz Telnet
    • /WebInterface/Jobs/index.html – Gestión de trabajos
    • /WebInterface/UserManager/index.html – Gestión de usuarios
    • /WebInterface/PGP/index.html – Gestión de claves PGP
    • /WebInterface/function/ – Procesador de funciones administrativas

    🔗 Referencias

    • Sitio web oficial de CrushFTP
    • Calculadora CVSS 3.1
    • CWE-287: Autenticación Incorrecta
    • Hoja de Referencia de Autenticación de OWASP

    👤 Autor

    Autor: SmileyFace101
    GitHub: @SmileyFace101
    Período de Investigación: Marzo - Julio de 2025 (Laboratorio Doméstico)
    Divulgación Pública: 6 de diciembre de 2025


    ⚖️ Aviso Legal y Ético

    Esta investigación es únicamente para fines EDUCATIVOS y DEFENSIVOS.

    ✅ Uso Autorizado:

    • Investigación y educación en seguridad
    • Defensa de sus propios sistemas
    • Pruebas de penetración autorizadas
    • Comprensión de patrones de ataque

    ❌ Prohibido:

    • Acceso no autorizado a sistemas
    • Pruebas en sistemas sin permiso
    • Uso malicioso
    • Cualquier actividad ilegal

    Al usar esta investigación, usted acepta:

    1. Usarla solo en sistemas que posea o para los que tenga permiso por escrito para probar
    2. Cumplir con todas las leyes y regulaciones aplicables
    3. Practicar la divulgación responsable
    4. Asumir toda la responsabilidad por sus acciones

    Descargo de responsabilidad: El autor no es responsable por el mal uso. El acceso no autorizado a computadoras es ilegal.


    📄 Licencia

    Licencia MIT – Consulte el archivo LICENSE para más detalles.

    Última actualización: 6 de diciembre de 2025
    Evaluación de Riesgo: CRÍTICO – Se requiere parcheo y mitigación inmediata

    Última actualización: 6 de diciembre de 2025
    Autor: SmileyFace101
    Investigación realizada: Marzo - Julio de 2025 en entorno de laboratorio autorizado

    Descargar herramienta