
CVE-2024-4040 का शोषण – CrushAuth कुकी और AWS-शैली हेडर स्पूफिंग के माध्यम से CrushFTP में प्रमाणीकरण बाईपास। सुरक्षित टोकन जनरेशन, SSL बाईपास और बेहतर आउटपुट के साथ गुप्त Python PoC।
इस रिपॉजिटरी में CVE-2024-4040 के लिए एक गुप्त पायथन अवधारणा-प्रमाण (PoC) शोषण है, जो CrushFTP (v10 और उससे नीचे) में एक गंभीर भेद्यता है, जो हमलावर को नकली CrushAuth कुकी और AWS-शैली Authorization हेडर का उपयोग करके प्रमाणीकरण को बायपास करने की अनुमति देती है।
एक अप्रमाणित हमलावर एक विशिष्ट कुकी/हेडर संयोजन बनाकर कमजोर CrushFTP इंस्टेंसेज में प्रमाणीकरण को बायपास कर सकता है, और आंतरिक वेब फ़ंक्शन तक अनधिकृत पहुंच प्राप्त कर सकता है।
secrets का उपयोग करके सुरक्षित CrushAuth जनरेशनAuthorization हेडरrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — CrushFTP सर्वर का बेस URL
--valid_username — ज्ञात वैध उपयोगकर्ता (डिफ़ॉल्ट: crushadmin)
🔍 उदाहरण आउटपुट
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति नहीं है।
PoC Refactor: illdeed