
CrushFTP प्रमाणीकरण बाईपास (CVE-2025-2825) के लिए शेल-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो संस्करण 10.0.0-10.8.3 और 11.0.0-11.3.0 को निर्मित Authorization हेडर्स और CrushAuth कुकीज़ के माध्यम से लक्षित करता है।
यह स्क्रिप्ट निम्नलिखित संस्करणों में CrushFTP प्रमाणीकरण बायपास भेद्यता का शोषण करती है:
CrushFTP के AWS S3-शैली प्रमाणीकरण को निम्नलिखित का उपयोग करके बायपास किया जा सकता है:
Authorization हेडरCrushAuth कुकी जहाँ अंतिम 4 अक्षर c2f पैरामीटर से मेल खाते हैंchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>