Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrushFTP-CVE-2024-4040-illdeed — Exploit pour CVE-2024-4040 – Contournement d'authentification dans CrushFTP via le cookie CrushAuth et l'usurpation d'en-tête de style AWS. PoC Python furtif avec génération de jeton sécurisée, contournement SSL et sortie améliorée. | Kitploit
Outils/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

Exploit pour CVE-2024-4040 – Contournement d'authentification dans CrushFTP via le cookie CrushAuth et l'usurpation d'en-tête de style AWS. PoC Python furtif avec génération de jeton sécurisée, contournement SSL et sortie améliorée.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4040 — Exploit de contournement d'authentification CrushFTP

Ce dépôt contient un exploit furtif en Python (preuve de concept) pour CVE-2024-4040, une vulnérabilité critique dans CrushFTP (v10 et inférieur) qui permet à un attaquant de contourner l'authentification en utilisant un cookie CrushAuth falsifié et un en-tête Authorization de style AWS.

🚨 Résumé de la vulnérabilité

Un attaquant non authentifié peut contourner l'authentification dans les instances vulnérables de CrushFTP en forgeant une combinaison spécifique de cookie/en-tête, obtenant un accès non autorisé aux fonctions Web internes.

  • ID CVE: CVE-2024-4040
  • Sévérité: Critique (CVSS 9.8)
  • Affecté: CrushFTP v10.x (avant le correctif officiel)

⚙️ Fonctionnalités

  • ✅ PoC Python 3.x
  • ✅ Génération sécurisée de CrushAuth utilisant secrets
  • ✅ En-tête Authorization falsifié valide de style AWS
  • ✅ Contournement SSL intégré avec suppression
  • ✅ Aucune dépendance externe (uniquement requests)
  • ✅ Sortie console propre avec statut et détection

  • 🛠 Utilisation

    root@kitploit:~
    python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
    

    target_url — URL de base du serveur CrushFTP

    --valid_username — Utilisateur valide connu (défaut : crushadmin)


    🔍 Exemple de sortie

    root@kitploit:~
    [*] CrushFTP Authentication Bypass Exploit
    [*] Targeting: http://192.168.1.10:8080
    [*] Using username: crushadmin
    
    [+] Exploit Result:
    
    Status_Code    : 200
    Response_Text  : {"getUserNameResponse":{"user_name":"crushadmin"}}
    
    [+] CrushFTP Server is VULNERABLE!
    

    ⚠️ Avis légal

    Ce code est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.


    🙏 Crédits

    Réusinage du PoC : illdeed

    Télécharger l’outil