
Il s'agit d'une version améliorée du POC de l'exploit créé à l'origine par watchtowrlabs : https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (un immense merci à eux !!)
Cet exploit est destiné à des fins de recherche et d'éducation, et la vulnérabilité mentionnée a déjà été corrigée par CrushFTP.
Cette version de l'exploit permet d'ajouter un utilisateur administrateur à l'instance CrushFTP, tout en vérifiant également les utilisateurs existants.
Fonctionnalités clés :
Le script implémente le schéma d'attaque exact découvert par le réseau honeypot de Watchtowr et devrait fonctionner contre les instances CrushFTP vulnérables (versions 10 antérieures à 10.8.5 et 11 antérieures à 11.3.4_23) dans un environnement autorisé.
Important : ce script est conçu exclusivement pour des tests d'intrusion autorisés dans des environnements contrôlés comme les laboratoires HackTheBox ou des instances autorisées. La condition de course nécessite que plusieurs tentatives multithreadées aboutissent pour réussir, vous devrez donc peut-être l'exécuter plusieurs fois ou ajuster le nombre de threads en fonction de la réactivité de votre cible.
# Basic usage
python3 exploit.py https://your-crushftp-target:8443
# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123
# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify
# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
