
Exploit script para la omisión de autenticación de CrushFTP (CVE-2025-2825) que utiliza una cabecera Authorization manipulada y la cookie CrushAuth para obtener acceso no autorizado.
Este script explota la vulnerabilidad de bypass de autenticación de CrushFTP en las versiones:
La autenticación estilo AWS S3 de CrushFTP se puede evadir mediante:
Authorization falso pero con apariencia válidaCrushAuth especialmente diseñada donde los últimos 4 caracteres coinciden con el parámetro c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>