Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54309 — Contournement d'authentification AS2 CrushFTP | Kitploit
Outils/GitHubGitHub/blueisbeautiful/cve-2025-54309
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

Contournement d'authentification AS2 CrushFTP

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54309 Contournement d'authentification CrushFTP

Présentation

CVE-2025-54309 est une vulnérabilité de contournement d'authentification dans CrushFTP qui permet la création non autorisée d'utilisateurs administratifs via la manipulation des en-têtes AS2.

Détails techniques

Emplacement de la vulnérabilité

  • Fichier : crushftp/server/ServerSessionHTTP.java
  • Méthode : loginCheckHeaderAuth() (ligne 2285)
  • Cause racine : Logique de validation incorrecte des en-têtes AS2

Code vulnérable

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // Le contournement d'authentification se produit ici
    }

Méthode d'exploitation

  1. Envoyer une requête POST vers /WebInterface/function/ avec un en-tête AS2-To vide
  2. Inclure la commande setUserItem dans le corps de la requête
  3. Le serveur contourne l'authentification en raison de l'absence du délimiteur -_- dans l'en-tête AS2-To
  4. Un utilisateur administratif est créé sans authentification correcte

Versions affectées

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Requête Shodan

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Google dorks

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

Utilisation

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

Exemples

root@kitploit:~
# Exploitation de base
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Identifiants personnalisés
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# Avec vérification de connexion
python3 cve_2025_54309.py http://crushftp.example.com -v

Prérequis

  • Python 3.x
  • bibliothèque requests

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. Les utilisateurs sont responsables du respect des lois et réglementations applicables.

Télécharger l’outil