
CrushFTP प्रमाणीकरण बाईपास (CVE-2025-2825) के लिए शोषण स्क्रिप्ट, जो अनधिकृत पहुंच प्राप्त करने के लिए निर्मित Authorization हेडर और CrushAuth कुकी का उपयोग करती है।
यह स्क्रिप्ट निम्नलिखित संस्करणों में CrushFTP प्रमाणीकरण बायपास भेद्यता का शोषण करती है:
CrushFTP के AWS S3-शैली प्रमाणीकरण को निम्नलिखित का उपयोग करके बायपास किया जा सकता है:
Authorization हेडरCrushAuth कुकी जहाँ अंतिम 4 अक्षर c2f पैरामीटर से मेल खाते हैंchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>