Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — Scoperte e corsa di luglio con 0day in the wild | Kitploit
Strumenti/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Strumenti DifensiviAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

Scoperte e corsa di luglio con 0day in the wild

Vedi Repository
8 mesi faNon ancora revisionato

Ricerca sul Bypass dell'Autenticazione AS2 di CrushFTP

CVSS Score Status

⚠️ IMPORTANTE: Questa vulnerabilità è stata corretta da CrushFTP a partire da novembre 2025. Questa ricerca è pubblicata esclusivamente a scopo educativo e difensivo.

📝 NOTA: Questa ricerca si basa su pattern di vulnerabilità simili a CVE-2025-54309. Il numero CVE esatto potrebbe differire. Si tratta di una ricerca di sicurezza indipendente condotta in un ambiente di laboratorio domestico controllato.

Informazioni su Questa Ricerca

Questo repository documenta una vulnerabilità critica di bypass dell'autenticazione nei server CrushFTP che consente l'accesso amministrativo completo tramite manipolazione delle intestazioni AS2 (Applicability Statement 2). La vulnerabilità non richiede autenticazione e può essere sfruttata con una singola richiesta HTTP.

Punti chiave:

  • Ricerca condotta in laboratorio domestico autorizzato (marzo-luglio 2025)
  • Fornitore informato (agosto 2025) – nessuna risposta ricevuta
  • Corretto da CrushFTP (novembre 2025)
  • Divulgazione pubblica (dicembre 2025)
  • Pubblicata a scopo educativo e difensivo

Ricercatore: SmileyFace101 (@SmileyFace101)

🔍 Dettagli della Vulnerabilità

Riepilogo Tecnico

L'interfaccia web di CrushFTP si fida erroneamente delle intestazioni del protocollo AS2 senza una corretta validazione. Il server presume che le richieste AS2 siano pre-autenticate e bypassa le normali procedure di autenticazione.

Dettagli Chiave

  • Prodotto: CrushFTP Server
  • Componente: Modulo di Autenticazione AS2
  • CVSS stimato: 9.8 (Critico)
  • Vettore d'Attacco: Manipolazione di Intestazioni HTTP
  • Complessità: BASSA – Singola richiesta HTTP
  • Autenticazione: NESSUNA richiesta
  • Impatto: Compromissione completa del sistema
  • CVE correlato: Simile a CVE-2025-54309

Versioni Testate

Versioni Vulnerabili di CrushFTP (Confermate in Laboratorio):

  • CrushFTP 10.x (testato su branch 10.5.x)
  • CrushFTP 11.x (testato su branch 11.1.x)

Versioni Corrette:

  • CrushFTP 10.7.0+ (corretto a novembre 2025)
  • CrushFTP 11.2.0+ (corretto a novembre 2025)

Ambiente di Laboratorio:

  • Sistema Operativo: Linux (Ubuntu 22.04 LTS)
  • Infrastruttura di Test: Rete di laboratorio domestico isolata
  • Nessun sistema di produzione è stato testato

Vettore d'Attacco

root@kitploit:~
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Esempio (Ambiente di Laboratorio):

root@kitploit:~
curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

Nota: Utilizzare esclusivamente su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.

Scoperta Critica

Durante lo sfruttamento, abbiamo scoperto una relazione matematica nella generazione dei cookie di sessione che rende lo sfruttamento affidabile al 100%:

root@kitploit:~
Struttura CrushAuth: [TIMESTAMP]_[SESSION_ID]
currentAuth = Ultimi 4 caratteri di SESSION_ID
parametro c2f = Stesso valore di currentAuth

Cosa Troverai Qui

🔧 Strumenti di Sfruttamento

  • Script PoC completi con gestione della sessione
  • Test mirati per endpoint di alto valore
  • Sfruttamento adattivo con strategie multiple

🔍 Rilevamento e Difesa

  • Regole IDS/IPS (Snort e Suricata)
  • Script di analisi dei log per rilevamento IOC
  • Firme di rete per monitoraggio

📖 Documentazione

  • Analisi tecnica – Analisi completa della vulnerabilità
  • Metodologia di sfruttamento – Catena d'attacco passo dopo passo
  • Gestione della sessione – Pattern matematico scoperto
  • Analisi JavaScript – Reverse engineering del codice lato client

📊 Valutazione dell'Impatto

Capacità Post-Sfruttamento

✅ Enumerazione completa del server e degli utenti
✅ Creazione e modifica di account utente
✅ Accesso e navigazione del filesystem
✅ Esecuzione comandi tramite interfaccia telnet
✅ Pianificazione job con privilegi di sistema
✅ Accesso a chiavi PGP e certificati
✅ Modifica della configurazione amministrativa

🛡️ Mitigazione e Correzione

Azioni Immediati (CRITICHE)

  1. Aggiornare CrushFTP all'ultima versione immediatamente
  2. Disabilitare la funzionalità AS2 se non necessaria
  3. Implementare regole WAF che bloccano le intestazioni AS2 da fonti non fidate
  4. Reimpostare tutte le credenziali amministrative sui server CrushFTP
  5. Abilitare l'MFA per i pannelli amministrativi

Implementazione del Rilevamento

Vedere la directory detection/ per:

  • Firme IDS/IPS (Snort, Suricata)
  • Query di analisi log
  • Firme di traffico di rete
  • Regole di rilevamento anomalie comportamentali

Misure di Sicurezza a Lungo Termine

  • Implementare autenticazione multi-fattore
  • Segmentazione di rete per interfacce amministrative
  • Valutazioni periodiche della sicurezza
  • Applicazione del principio del minimo privilegio

📈 Rilevamento e Forensics

Firme del Traffico HTTP

root@kitploit:~
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Indicatori di Rete

  • Risposte HTTP di grandi dimensioni (19KB+) da endpoint amministrativi in assenza di autenticazione
  • Richieste POST a /WebInterface/function/ con intestazioni AS2
  • Accesso al pannello amministrativo senza login precedente
  • Pattern di traffico insoliti verso server CrushFTP

Analisi dei Log

root@kitploit:~
# Log del server web
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# Log applicativi CrushFTP
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 Contenuti del Repository

root@kitploit:~
.
├── README.md                          # Questo file – panoramica e utilizzo
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Approfondimento tecnico completo
├── exploits/
│   ├── enhanced_session_exploit.sh   # Sfruttamento completo con gestione sessione
│   ├── targeted_exploitation.sh      # Test su endpoint di alto valore
│   └── adaptive_exploitation.sh      # Approccio multi-strategia
└── detection/
    ├── snort_rules.txt               # Firme IDS/IPS (Snort)
    ├── suricata_rules.txt            # Firme IDS/IPS (Suricata)
    └── log_analysis.sh               # Analisi log e rilevamento IOC

Avvio Rapido

  1. Leggere la documentazione:

    • Iniziare con questo README per una panoramica
    • Consultare TECHNICAL_ANALYSIS.md per dettagli tecnici approfonditi
  2. Testare nel proprio laboratorio:

    root@kitploit:~
    # Assicurarsi di possedere il sistema di destinazione!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
  3. Distribuire il rilevamento:

    • Copiare le regole IDS nel proprio Snort/Suricata
    • Eseguire lo script di analisi log sui log del server web

🔬 Risultati della Ricerca

Risultati Tecnici Chiave

✅ Scoperto e documentato il bypass completo dell'autenticazione AS2
✅ Identificato e risolto il requisito critico di generazione del cookie di sessione
✅ Reverse engineering della relazione matematica nella gestione della sessione
✅ Sviluppata una metodologia di sfruttamento in due fasi
✅ Stabilito pattern di sfruttamento affidabile al 100%
✅ Identificati e analizzati molteplici vettori RCE
✅ Analisi completa del codice sorgente JavaScript

Endpoint CrushFTP Interessati

  • /WebInterface/admin/index.html – Pannello amministrativo principale
  • /WebInterface/admin/telnet.html – Interfaccia Telnet
  • /WebInterface/Jobs/index.html – Gestione job
  • /WebInterface/UserManager/index.html – Gestione utenti
  • /WebInterface/PGP/index.html – Gestione chiavi PGP
  • /WebInterface/function/ – Processore di funzioni amministrative

🔗 Riferimenti

  • Sito Ufficiale CrushFTP
  • Calcolatore CVSS 3.1
  • CWE-287: Autenticazione Impropria
  • Cheat Sheet OWASP sull'Autenticazione

👤 Autore

Autore: SmileyFace101
GitHub: @SmileyFace101
Periodo di Ricerca: Marzo – Luglio 2025 (Laboratorio Domestico)
Divulgazione Pubblica: 6 Dicembre 2025


⚖️ Avviso Legale ed Etico

Questa ricerca è esclusivamente a scopo EDUCATIVO e DIFENSIVO.

✅ Uso Autorizzato:

  • Ricerca e formazione sulla sicurezza
  • Difesa dei propri sistemi
  • Test di penetrazione autorizzati
  • Comprensione dei pattern d'attacco

❌ Vietato:

  • Accesso non autorizzato a sistemi
  • Test su sistemi senza permesso
  • Uso malintenzionato
  • Qualsiasi attività illegale

Utilizzando questa ricerca, accetti di:

  1. Utilizzarla solo su sistemi di cui sei proprietario o per i quali hai autorizzazione scritta
  2. Rispettare tutte le leggi e normative applicabili
  3. Praticare la divulgazione responsabile
  4. Assumerti ogni responsabilità per le tue azioni

Disclaimer: L'autore non è responsabile per un uso improprio. L'accesso non autorizzato a computer è illegale.


📄 Licenza

Licenza MIT – Vedere il file LICENSE per i dettagli.

Ultimo Aggiornamento: 6 Dicembre 2025
Valutazione del Rischio: CRITICO – Aggiornamento e mitigazione immediati richiesti

Ultimo Aggiornamento: 6 Dicembre 2025
Autore: SmileyFace101
Ricerca Condotta: Marzo – Luglio 2025 in ambiente di laboratorio autorizzato

Scarica lo strumento
Aspetto di SicurezzaLivello di ImpattoDescrizione
Riservatezza🔴 CRITICOAccesso completo a credenziali, configurazioni, chiavi PGP, log
Integrità🔴 CRITICOCreazione account utente, modifiche configurazione, modifiche file
Disponibilità🟡 ALTOEsecuzione comandi di sistema, capacità di interruzione servizio
Escalation Privilegi🔴 CRITICOAccesso amministrativo diretto, creazione account persistente