Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrushFTP-CVE-2024-4040-illdeed — Exploit pour CVE-2024-4040 – Contournement d'authentification dans CrushFTP via le cookie CrushAuth et l'usurpation d'en-tête de style AWS. PoC Python furtif avec génération de jeton sécurisée, contournement SSL et sortie améliorée. | Kitploit
Outils/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

Exploit pour CVE-2024-4040 – Contournement d'authentification dans CrushFTP via le cookie CrushAuth et l'usurpation d'en-tête de style AWS. PoC Python furtif avec génération de jeton sécurisée, contournement SSL et sortie améliorée.

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4040 — Exploit de contournement d'authentification CrushFTP

Ce dépôt contient un exploit furtif en Python (preuve de concept) pour CVE-2024-4040, une vulnérabilité critique dans CrushFTP (v10 et inférieur) qui permet à un attaquant de contourner l'authentification en utilisant un cookie CrushAuth falsifié et un en-tête Authorization de style AWS.

🚨 Résumé de la vulnérabilité

Un attaquant non authentifié peut contourner l'authentification dans les instances vulnérables de CrushFTP en forgeant une combinaison spécifique de cookie/en-tête, obtenant un accès non autorisé aux fonctions Web internes.

  • ID CVE: CVE-2024-4040
  • Sévérité: Critique (CVSS 9.8)
  • Affecté: CrushFTP v10.x (avant le correctif officiel)

⚙️ Fonctionnalités

  • ✅ PoC Python 3.x
  • ✅ Génération sécurisée de CrushAuth utilisant secrets
  • ✅ En-tête Authorization falsifié valide de style AWS
  • ✅ Contournement SSL intégré avec suppression
  • ✅ Aucune dépendance externe (uniquement requests)
  • ✅ Sortie console propre avec statut et détection

🛠 Utilisation

python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin

target_url — URL de base du serveur CrushFTP

--valid_username — Utilisateur valide connu (défaut : crushadmin)


🔍 Exemple de sortie

[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin

[+] Exploit Result:

Status_Code    : 200
Response_Text  : {"getUserNameResponse":{"user_name":"crushadmin"}}

[+] CrushFTP Server is VULNERABLE!

⚠️ Avis légal

Ce code est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.


🙏 Crédits

Réusinage du PoC : illdeed

Télécharger l’outil