Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — Investigación sobre la omisión de autenticación AS2 de CrushFTP que permite acceso administrativo no autenticado. Incluye scripts PoC, reglas de detección y análisis técnico con fines educativos y defensivos. | Kitploit
Herramientas/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Herramientas DefensivasAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

Investigación sobre la omisión de autenticación AS2 de CrushFTP que permite acceso administrativo no autenticado. Incluye scripts PoC, reglas de detección y análisis técnico con fines educativos y defensivos.

Ver Repositorio
15hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de Bypass de Autenticación AS2 en CrushFTP

CVSS Score Status

⚠️ IMPORTANTE: Esta vulnerabilidad ha sido corregida por CrushFTP en noviembre de 2025. Esta investigación se publica con fines educativos y defensivos únicamente.

📝 NOTA: Esta investigación se basa en patrones de vulnerabilidad similares a CVE-2025-54309. El número CVE exacto puede diferir. Se trata de una investigación de seguridad independiente realizada en un entorno de laboratorio doméstico controlado.

Acerca de esta Investigación

Este repositorio documenta una vulnerabilidad crítica de bypass de autenticación en servidores CrushFTP que permite acceso administrativo completo mediante la manipulación de cabeceras AS2 (Applicability Statement 2). La vulnerabilidad no requiere autenticación y puede explotarse con una única solicitud HTTP.

Puntos clave:

  • Investigación realizada en laboratorio doméstico autorizado (marzo-julio de 2025)
  • Proveedor notificado (agosto de 2025) – sin respuesta recibida
  • Corregido por CrushFTP (noviembre de 2025)
  • Divulgación pública (diciembre de 2025)
  • Publicado con fines educativos y defensivos

Investigador: SmileyFace101 (@SmileyFace101)

🔍 Detalles de la Vulnerabilidad

Resumen Técnico

La interfaz web de CrushFTP confía incorrectamente en las cabeceras del protocolo AS2 sin una validación adecuada. El servidor asume que las solicitudes AS2 están preautenticadas y omite los procedimientos normales de autenticación.

Detalles Clave

  • Producto: Servidor CrushFTP
  • Componente: Módulo de Autenticación AS2
  • CVSS estimado: 9.8 (Crítico)
  • Vector de Ataque: Manipulación de Cabeceras HTTP
  • Complejidad: BAJA – Una única solicitud HTTP
  • Autenticación: NINGUNA requerida
  • Impacto: Compromiso completo del sistema
  • CVE relacionado: Similar a CVE-2025-54309

Versiones Probadas

Versiones Vulnerables de CrushFTP (Confirmadas en Laboratorio):

  • CrushFTP 10.x (probado en la rama 10.5.x)
  • CrushFTP 11.x (probado en la rama 11.1.x)

Versiones Corregidas:

  • CrushFTP 10.7.0+ (corregido en noviembre de 2025)
  • CrushFTP 11.2.0+ (corregido en noviembre de 2025)

Entorno de Laboratorio:

  • Sistema Operativo: Linux (Ubuntu 22.04 LTS)
  • Infraestructura de Pruebas: Red de laboratorio doméstico aislada
  • No se probaron sistemas de producción

Vector de Ataque

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Ejemplo (Entorno de Laboratorio):

curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

Nota: Úselo únicamente en sistemas que posea o para los que tenga permiso explícito de prueba.

Descubrimiento Crítico

Durante la explotación, descubrimos una relación matemática en la generación de cookies de sesión que hace que la explotación sea 100% fiable:

Estructura de CrushAuth: [TIMESTAMP]_[SESSION_ID]
currentAuth = Últimos 4 caracteres de SESSION_ID
parámetro c2f = Mismo valor que currentAuth

🔧 Lo Que Encontrará Aquí

Herramientas de Explotación

  • Scripts PoC completos con gestión de sesiones
  • Pruebas dirigidas a endpoints de alto valor
  • Explotación adaptativa con múltiples estrategias

Detección y Defensa

  • Reglas IDS/IPS (Snort y Suricata)
  • Scripts de análisis de registros para detección de IOCs
  • Firmas de red para monitorización

Documentación

  • Análisis técnico – Desglose completo de la vulnerabilidad
  • Metodología de explotación – Cadena de ataque paso a paso
  • Gestión de sesiones – Patrón matemático descubierto
  • Análisis de JavaScript – Ingeniería inversa del código del lado del cliente

📊 Evaluación de Impacto

Aspecto de SeguridadNivel de ImpactoDescripción
Confidencialidad🔴 CRÍTICOAcceso completo a credenciales, configuraciones, claves PGP, registros
Integridad🔴 CRÍTICOCreación de cuentas de usuario, cambios de configuración, modificaciones de archivos
Disponibilidad🟡 ALTOEjecución de comandos del sistema, capacidad de interrupción del servicio
Escalada de Privilegios🔴 CRÍTICOAcceso directo de administrador, creación de cuentas persistentes

Capacidades Posteriores a la Explotación

✅ Enumeración completa del servidor y de los usuarios
✅ Creación y modificación de cuentas de usuario
✅ Acceso y navegación del sistema de archivos
✅ Ejecución de comandos a través de la interfaz telnet
✅ Programación de trabajos con privilegios de sistema
✅ Acceso a claves PGP y certificados
✅ Modificación de la configuración administrativa

🛡️ Mitigación y Corrección

Acciones Inmediatas (CRÍTICAS)

  1. Actualice CrushFTP a la última versión inmediatamente
  2. Desactive la funcionalidad AS2 si no es necesaria
  3. Implemente reglas WAF que bloqueen cabeceras AS2 desde fuentes no confiables
  4. Restablezca todas las credenciales administrativas en los servidores CrushFTP
  5. Active MFA para los paneles administrativos

Implementación de Detección

Consulte el directorio detection/ para:

  • Firmas IDS/IPS (Snort, Suricata)
  • Consultas de análisis de registros
  • Firmas de tráfico de red
  • Reglas de detección de anomalías de comportamiento

Medidas de Seguridad a Largo Plazo

  • Implementar autenticación multifactor
  • Segmentación de red para interfaces administrativas
  • Evaluaciones de seguridad periódicas
  • Aplicación del principio de mínimo privilegio

📈 Detección y Forense

Firmas de Tráfico HTTP

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Indicadores de Red

  • Respuestas HTTP grandes (19KB+) desde endpoints administrativos sin autenticación
  • Solicitudes POST a /WebInterface/function/ con cabeceras AS2
  • Acceso al panel administrativo sin inicio de sesión previo
  • Patrones de tráfico inusuales hacia servidores CrushFTP

Análisis de Registros

# Registros del servidor web
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# Registros de la aplicación CrushFTP
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 Contenido del Repositorio

.
├── README.md                          # Este archivo – visión general y uso
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Análisis técnico completo
├── exploits/
│   ├── enhanced_session_exploit.sh   # Explotación completa con gestión de sesiones
│   ├── targeted_exploitation.sh      # Pruebas en endpoints de alto valor
│   └── adaptive_exploitation.sh      # Enfoque multiestrategia
└── detection/
    ├── snort_rules.txt               # Firmas IDS/IPS (Snort)
    ├── suricata_rules.txt            # Firmas IDS/IPS (Suricata)
    └── log_analysis.sh               # Análisis de registros y detección de IOCs

Inicio Rápido

  1. Lea la documentación:

    • Comience con este README para una visión general
    • Consulte TECHNICAL_ANALYSIS.md para detalles técnicos profundos
  2. Pruebe en su laboratorio:

    # ¡Asegúrese de poseer el sistema objetivo!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
  3. Implemente la detección:

    • Copie las reglas IDS a su Snort/Suricata
    • Ejecute el script de análisis de registros en los registros de su servidor web
Descargar herramienta