Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54309 — CrushFTP AS2 Bypass dell'autenticazione | Kitploit
Strumenti/GitHubGitHub/blueisbeautiful/cve-2025-54309
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

CrushFTP AS2 Bypass dell'autenticazione

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54309 CrushFTP Bypass dell'autenticazione

Panoramica

CVE-2025-54309 è una vulnerabilità di bypass dell'autenticazione in CrushFTP che consente la creazione non autorizzata di utenti amministrativi attraverso la manipolazione dell'intestazione AS2.

Dettagli tecnici

Posizione della vulnerabilità

  • File: crushftp/server/ServerSessionHTTP.java
  • Metodo: loginCheckHeaderAuth() (riga 2285)
  • Causa principale: Logica di convalida dell'intestazione AS2 inadeguata

Codice vulnerabile

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // Authentication bypass occurs here
    }

Metodo di sfruttamento

  1. Invia una richiesta POST a /WebInterface/function/ con intestazione AS2-To vuota
  2. Includi il comando setUserItem nel corpo della richiesta
  3. Il server bypassa l'autenticazione a causa del delimitatore -_- mancante nell'intestazione AS2-To
  4. Viene creato un utente amministrativo senza una corretta autenticazione

Versioni interessate

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Query Shodan

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Dork Google

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

Utilizzo

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

Esempi

root@kitploit:~
# Basic exploitation
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Custom credentials
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# With login verification
python3 cve_2025_54309.py http://crushftp.example.com -v

Requisiti

  • Python 3.x
  • libreria requests

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Gli utenti sono responsabili del rispetto delle leggi e dei regolamenti applicabili.

Scarica lo strumento