Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — # Recherche sur la contournement d'authentification AS2 de CrushFTP permettant un accès administrateur non authentifié. Inclut des scripts PoC, des règles de détection et une analyse technique à des fins éducatives et défensives. | Kitploit
Outils/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Outils DéfensifsAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationRéponse aux Incidents
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

# Recherche sur la contournement d'authentification AS2 de CrushFTP permettant un accès administrateur non authentifié. Inclut des scripts PoC, des règles de détection et une analyse technique à des fins éducatives et défensives.

Voir le dépôt
14il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur le contournement d'authentification AS2 de CrushFTP

CVSS Score Status

⚠️ IMPORTANT : Cette vulnérabilité a été corrigée par CrushFTP en novembre 2025. Cette recherche est publiée uniquement à des fins éducatives et défensives.

📝 REMARQUE : Cette recherche est basée sur des schémas de vulnérabilité similaires à CVE-2025-54309. Le numéro CVE exact peut différer. Il s'agit d'une recherche de sécurité indépendante menée dans un environnement de laboratoire maison contrôlé.

À propos de cette recherche

Ce dépôt documente une vulnérabilité critique de contournement d'authentification dans les serveurs CrushFTP qui permet d'obtenir un accès administratif complet via la manipulation d'en-têtes AS2 (Applicability Statement 2). La vulnérabilité ne nécessite aucune authentification et peut être exploitée avec une seule requête HTTP.

Points clés :

  • Recherche menée dans un laboratoire maison autorisé (mars-juillet 2025)
  • Vendeur notifié (août 2025) - aucune réponse reçue
  • Corrigé par CrushFTP (novembre 2025)
  • Divulgation publique (décembre 2025)
  • Publié à des fins éducatives et défensives

Chercheur : SmileyFace101 (@SmileyFace101)

🔍 Détails de la vulnérabilité

Résumé technique

L'interface web de CrushFTP fait indûment confiance aux en-têtes de protocole AS2 sans validation appropriée. Le serveur suppose que les requêtes AS2 sont pré-authentifiées et contourne les procédures d'authentification normales.

Informations clés

  • Produit : Serveur CrushFTP
  • Composant : Module d'authentification AS2
  • CVSS estimé : 9,8 (Critique)
  • Vecteur d'attaque : Manipulation d'en-têtes HTTP
  • Complexité : FAIBLE - Une seule requête HTTP
  • Authentification : AUCUNE requise
  • Impact : Compromission totale du système
  • CVE associé : Similaire à CVE-2025-54309

Versions testées

Versions CrushFTP vulnérables (confirmées en laboratoire) :

  • CrushFTP 10.x (testé sur la branche 10.5.x)
  • CrushFTP 11.x (testé sur la branche 11.1.x)

Versions corrigées :

  • CrushFTP 10.7.0+ (corrigé en novembre 2025)
  • CrushFTP 11.2.0+ (corrigé en novembre 2025)

Environnement de laboratoire :

  • Système d'exploitation : Linux (Ubuntu 22.04 LTS)
  • Infrastructure de test : Réseau de laboratoire maison isolé
  • Aucun système de production n'a été testé

Vecteur d'attaque

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Exemple (environnement de laboratoire) :

curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

Remarque : À utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation explicite de test.

Découverte critique

Au cours de l'exploitation, nous avons découvert une relation mathématique dans la génération des cookies de session qui rend l'exploitation fiable à 100 % :

CrushAuth Structure: [TIMESTAMP]_[SESSION_ID]
currentAuth = Last 4 characters of SESSION_ID
c2f parameter = Same as currentAuth value

� Ce que vous trouverez ici

🔧 Outils d'exploitation

  • Scripts PoC complets avec gestion de session
  • Tests ciblés pour les points de terminaison à forte valeur
  • Exploitation adaptative avec plusieurs stratégies

🔍 Détection et défense

  • Règles IDS/IPS (Snort et Suricata)
  • Scripts d'analyse de journaux pour la détection d'IOC
  • Signatures réseau pour la surveillance

📖 Documentation

  • Analyse technique - Analyse complète de la vulnérabilité
  • Méthodologie d'exploitation - Chaîne d'attaque étape par étape
  • Gestion de session - Schéma mathématique découvert
  • Analyse JavaScript - Rétro-ingénierie du code côté client

📊 Évaluation de l'impact

Aspect de sécuritéNiveau d'impactDescription
Confidentialité🔴 CRITIQUEAccès complet aux identifiants, configurations, clés PGP, journaux
Intégrité🔴 CRITIQUECréation de comptes utilisateur, modification de configurations, modifications de fichiers
Disponibilité🟡 ÉLEVÉExécution de commandes système, capacité de perturbation des services
Élévation de privilèges🔴 CRITIQUEAccès admin direct, création de comptes persistants

Capacités post-exploitation

✅ Énumération complète du serveur et des utilisateurs
✅ Création et modification de comptes utilisateur
✅ Accès et navigation dans le système de fichiers
✅ Exécution de commandes via l'interface telnet
✅ Planification de tâches avec privilèges système
✅ Accès aux clés PGP et certificats
✅ Modification de la configuration administrative

🛡️ Atténuation et remédiation

Actions immédiates (CRITIQUES)

  1. Corriger CrushFTP vers la dernière version immédiatement
  2. Désactiver la fonctionnalité AS2 si elle n'est pas requise
  3. Mettre en place des règles WAF bloquant les en-têtes AS2 provenant de sources non fiables
  4. Réinitialiser tous les identifiants administratifs sur les serveurs CrushFTP
  5. Activer la MFA pour les panneaux d'administration

Mise en œuvre de la détection

Voir le répertoire detection/ pour :

  • Signatures IDS/IPS (Snort, Suricata)
  • Requêtes d'analyse de journaux
  • Signatures de trafic réseau
  • Règles de détection d'anomalies comportementales

Mesures de sécurité à long terme

  • Mettre en œuvre l'authentification multifacteur
  • Segmentation du réseau pour les interfaces d'administration
  • Évaluations de sécurité régulières
  • Application du principe du moindre privilège

📈 Détection et analyse forensique

Signatures de trafic HTTP

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Indicateurs réseau

  • Réponses HTTP volumineuses (19 Ko+) provenant de points de terminaison administrateur sans authentification
  • Requêtes POST vers /WebInterface/function/ avec des en-têtes AS2
  • Accès au panneau d'administration sans connexion préalable
  • Schémas de trafic inhabituels vers les serveurs CrushFTP

Analyse des journaux

# Web server logs
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# CrushFTP application logs
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 Contenu du dépôt

.
├── README.md                          # This file - overview and usage
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Complete technical deep-dive
├── exploits/
│   ├── enhanced_session_exploit.sh   # Full exploitation with session mgmt
│   ├── targeted_exploitation.sh      # High-value endpoint testing
│   └── adaptive_exploitation.sh      # Multi-strategy approach
└── detection/
    ├── snort_rules.txt               # IDS/IPS signatures (Snort)
    ├── suricata_rules.txt            # IDS/IPS signatures (Suricata)
    └── log_analysis.sh               # Log analysis and IOC detection

Démarrage rapide

  1. Lisez la documentation :

    • Commencez par ce README pour une vue d'ensemble
    • Consultez TECHNICAL_ANALYSIS.md pour les détails techniques approfondis
  2. Testez dans votre laboratoire :

    # Make sure you own the target system!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
Télécharger l’outil