
Este script explota la vulnerabilidad de bypass de autenticación de CrushFTP en las versiones:
La autenticación estilo AWS S3 de CrushFTP se puede evadir mediante:
Authorization falso pero con apariencia válidaCrushAuth especialmente diseñada donde los últimos 4 caracteres coinciden con el parámetro c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>