Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — # Recherche sur la contournement d'authentification AS2 de CrushFTP permettant un accès administrateur non authentifié. Inclut des scripts PoC, des règles de détection et une analyse technique à des fins éducatives et défensives. | Kitploit
Outils/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Outils DéfensifsAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationRéponse aux Incidents
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

# Recherche sur la contournement d'authentification AS2 de CrushFTP permettant un accès administrateur non authentifié. Inclut des scripts PoC, des règles de détection et une analyse technique à des fins éducatives et défensives.

Voir le dépôt
3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur le contournement d'authentification AS2 de CrushFTP

CVSS Score Status

⚠️ IMPORTANT : Cette vulnérabilité a été corrigée par CrushFTP en novembre 2025. Cette recherche est publiée uniquement à des fins éducatives et défensives.

📝 REMARQUE : Cette recherche est basée sur des schémas de vulnérabilité similaires à CVE-2025-54309. Le numéro CVE exact peut différer. Il s'agit d'une recherche de sécurité indépendante menée dans un environnement de laboratoire maison contrôlé.

À propos de cette recherche

Ce dépôt documente une vulnérabilité critique de contournement d'authentification dans les serveurs CrushFTP qui permet d'obtenir un accès administratif complet via la manipulation d'en-têtes AS2 (Applicability Statement 2). La vulnérabilité ne nécessite aucune authentification et peut être exploitée avec une seule requête HTTP.

Points clés :

  • Recherche menée dans un laboratoire maison autorisé (mars-juillet 2025)
  • Vendeur notifié (août 2025) - aucune réponse reçue
  • Corrigé par CrushFTP (novembre 2025)
  • Divulgation publique (décembre 2025)
  • Publié à des fins éducatives et défensives
  • Chercheur : SmileyFace101 (@SmileyFace101)

    🔍 Détails de la vulnérabilité

    Résumé technique

    L'interface web de CrushFTP fait indûment confiance aux en-têtes de protocole AS2 sans validation appropriée. Le serveur suppose que les requêtes AS2 sont pré-authentifiées et contourne les procédures d'authentification normales.

    Informations clés

    • Produit : Serveur CrushFTP
    • Composant : Module d'authentification AS2
    • CVSS estimé : 9,8 (Critique)
    • Vecteur d'attaque : Manipulation d'en-têtes HTTP
    • Complexité : FAIBLE - Une seule requête HTTP
    • Authentification : AUCUNE requise
    • Impact : Compromission totale du système
    • CVE associé : Similaire à CVE-2025-54309

    Versions testées

    Versions CrushFTP vulnérables (confirmées en laboratoire) :

    • CrushFTP 10.x (testé sur la branche 10.5.x)
    • CrushFTP 11.x (testé sur la branche 11.1.x)

    Versions corrigées :

    • CrushFTP 10.7.0+ (corrigé en novembre 2025)
    • CrushFTP 11.2.0+ (corrigé en novembre 2025)

    Environnement de laboratoire :

    • Système d'exploitation : Linux (Ubuntu 22.04 LTS)
    • Infrastructure de test : Réseau de laboratoire maison isolé
    • Aucun système de production n'a été testé

    Vecteur d'attaque

    root@kitploit:~
    X-DMZ-Proxy: disabled
    X-AS2-Version: 1.0
    User-Agent: AS2Server/1.0
    

    Exemple (environnement de laboratoire) :

    root@kitploit:~
    curl -H "X-DMZ-Proxy: disabled" \
         -H "X-AS2-Version: 1.0" \
         -H "User-Agent: AS2Server/1.0" \
         "http://10.0.100.50/WebInterface/admin/index.html"
    

    Remarque : À utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation explicite de test.

    Découverte critique

    Au cours de l'exploitation, nous avons découvert une relation mathématique dans la génération des cookies de session qui rend l'exploitation fiable à 100 % :

    root@kitploit:~
    CrushAuth Structure: [TIMESTAMP]_[SESSION_ID]
    currentAuth = Last 4 characters of SESSION_ID
    c2f parameter = Same as currentAuth value
    

    � Ce que vous trouverez ici

    🔧 Outils d'exploitation

    • Scripts PoC complets avec gestion de session
    • Tests ciblés pour les points de terminaison à forte valeur
    • Exploitation adaptative avec plusieurs stratégies

    🔍 Détection et défense

    • Règles IDS/IPS (Snort et Suricata)
    • Scripts d'analyse de journaux pour la détection d'IOC
    • Signatures réseau pour la surveillance

    📖 Documentation

    • Analyse technique - Analyse complète de la vulnérabilité
    • Méthodologie d'exploitation - Chaîne d'attaque étape par étape
    • Gestion de session - Schéma mathématique découvert
    • Analyse JavaScript - Rétro-ingénierie du code côté client

    📊 Évaluation de l'impact

    Aspect de sécuritéNiveau d'impactDescription
    Confidentialité🔴 CRITIQUEAccès complet aux identifiants, configurations, clés PGP, journaux
    Intégrité🔴 CRITIQUECréation de comptes utilisateur, modification de configurations, modifications de fichiers
    Disponibilité🟡 ÉLEVÉExécution de commandes système, capacité de perturbation des services
    Élévation de privilèges🔴 CRITIQUEAccès admin direct, création de comptes persistants

    Capacités post-exploitation

    ✅ Énumération complète du serveur et des utilisateurs
    ✅ Création et modification de comptes utilisateur
    ✅ Accès et navigation dans le système de fichiers
    ✅ Exécution de commandes via l'interface telnet
    ✅ Planification de tâches avec privilèges système
    ✅ Accès aux clés PGP et certificats
    ✅ Modification de la configuration administrative

    🛡️ Atténuation et remédiation

    Actions immédiates (CRITIQUES)

    1. Corriger CrushFTP vers la dernière version immédiatement
    2. Désactiver la fonctionnalité AS2 si elle n'est pas requise
    3. Mettre en place des règles WAF bloquant les en-têtes AS2 provenant de sources non fiables
    4. Réinitialiser tous les identifiants administratifs sur les serveurs CrushFTP
    5. Activer la MFA pour les panneaux d'administration

    Mise en œuvre de la détection

    Voir le répertoire detection/ pour :

    • Signatures IDS/IPS (Snort, Suricata)
    • Requêtes d'analyse de journaux
    • Signatures de trafic réseau
    • Règles de détection d'anomalies comportementales

    Mesures de sécurité à long terme

    • Mettre en œuvre l'authentification multifacteur
    • Segmentation du réseau pour les interfaces d'administration
    • Évaluations de sécurité régulières
    • Application du principe du moindre privilège

    📈 Détection et analyse forensique

    Signatures de trafic HTTP

    root@kitploit:~
    X-DMZ-Proxy: disabled
    X-AS2-Version: 1.0
    User-Agent: AS2Server/1.0
    

    Indicateurs réseau

    • Réponses HTTP volumineuses (19 Ko+) provenant de points de terminaison administrateur sans authentification
    • Requêtes POST vers /WebInterface/function/ avec des en-têtes AS2
    • Accès au panneau d'administration sans connexion préalable
    • Schémas de trafic inhabituels vers les serveurs CrushFTP

    Analyse des journaux

    root@kitploit:~
    # Web server logs
    grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log
    
    # CrushFTP application logs
    grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log
    

    📚 Contenu du dépôt

    root@kitploit:~
    .
    ├── README.md                          # This file - overview and usage
    ├── docs/
    │   └── TECHNICAL_ANALYSIS.md         # Complete technical deep-dive
    ├── exploits/
    │   ├── enhanced_session_exploit.sh   # Full exploitation with session mgmt
    │   ├── targeted_exploitation.sh      # High-value endpoint testing
    │   └── adaptive_exploitation.sh      # Multi-strategy approach
    └── detection/
        ├── snort_rules.txt               # IDS/IPS signatures (Snort)
        ├── suricata_rules.txt            # IDS/IPS signatures (Suricata)
        └── log_analysis.sh               # Log analysis and IOC detection
    

    Démarrage rapide

    1. Lisez la documentation :

      • Commencez par ce README pour une vue d'ensemble
      • Consultez TECHNICAL_ANALYSIS.md pour les détails techniques approfondis
    2. Testez dans votre laboratoire :

      root@kitploit:~
      # Make sure you own the target system!
      ./exploits/enhanced_session_exploit.sh 10.0.100.50
      
    3. Déployez la détection :

      • Copiez les règles IDS dans votre Snort/Suricata
      • Exécutez le script d'analyse de journaux sur les journaux de votre serveur web

    🔬 Résultats de la recherche

    Principales réalisations techniques

    ✅ Contournement complet de l'authentification AS2 découvert et documenté
    ✅ Exigence critique de génération de cookie de session identifiée et résolue
    ✅ Relation mathématique dans la gestion de session rétro-ingénierée
    ✅ Méthodologie d'exploitation en deux phases développée
    ✅ Schéma d'exploitation fiable à 100 % établi
    ✅ Plusieurs vecteurs de RCE identifiés et analysés
    ✅ Analyse complète du code source JavaScript réalisée

    Points de terminaison CrushFTP affectés

    • /WebInterface/admin/index.html - Panneau d'administration principal
    • /WebInterface/admin/telnet.html - Interface telnet
    • /WebInterface/Jobs/index.html - Gestion des tâches
    • /WebInterface/UserManager/index.html - Gestion des utilisateurs
    • /WebInterface/PGP/index.html - Gestion des clés PGP
    • /WebInterface/function/ - Processeur de fonctions administratives

    🔗 Références

    • Site officiel de CrushFTP
    • Calculateur CVSS 3.1
    • CWE-287 : Authentification incorrecte
    • Aide-mémoire OWASP sur l'authentification

    👤 Auteur

    Auteur : SmileyFace101
    GitHub : @SmileyFace101
    Période de recherche : mars - juillet 2025 (laboratoire maison)
    Divulgation publique : 6 décembre 2025


    ⚖️ Avis juridique et éthique

    Cette recherche est destinée UNIQUEMENT à des fins ÉDUCATIVES et DÉFENSIVES.

    ✅ Utilisation autorisée :

    • Recherche et éducation en sécurité
    • Défense de vos propres systèmes
    • Tests d'intrusion autorisés
    • Compréhension des schémas d'attaque

    ❌ Interdit :

    • Accès non autorisé à des systèmes
    • Test de systèmes sans permission
    • Utilisation malveillante
    • Toute activité illégale

    En utilisant cette recherche, vous acceptez de :

    1. L'utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite de test
    2. Vous conformer à toutes les lois et réglementations applicables
    3. Pratiquer une divulgation responsable
    4. Assumer l'entière responsabilité de vos actions

    Avertissement : L'auteur n'est pas responsable d'une mauvaise utilisation. L'accès informatique non autorisé est illégal.


    📄 Licence

    Licence MIT - Voir le fichier LICENSE pour plus de détails.

    Dernière mise à jour : 6 décembre 2025
    Évaluation des risques : CRITIQUE - Correction et atténuation immédiates requises

    Dernière mise à jour : 6 décembre 2025
    Auteur : SmileyFace101
    Recherche menée : mars - juillet 2025 dans un environnement de laboratoire autorisé

    Télécharger l’outil