
Script d'exploitation pour le contournement d'authentification CrushFTP (CVE-2025-2825) utilisant un en-tête Authorization et un cookie CrushAuth fabriqués pour obtenir un accès non autorisé.
Ce script exploite la vulnérabilité de contournement de l'authentification CrushFTP dans les versions :
L'authentification de style AWS S3 de CrushFTP peut être contournée en utilisant :
Authorization faux mais d'apparence valideCrushAuth spécialement conçu dont les 4 derniers caractères correspondent au paramètre c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>