Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — Ricerca sul bypass dell'autenticazione AS2 di CrushFTP che consente l'accesso admin non autenticato. Include script PoC, regole di rilevamento e analisi tecnica per scopi educativi e difensivi. | Kitploit
Strumenti/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Strumenti DifensiviAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

Ricerca sul bypass dell'autenticazione AS2 di CrushFTP che consente l'accesso admin non autenticato. Include script PoC, regole di rilevamento e analisi tecnica per scopi educativi e difensivi.

Vedi Repository
149 mesi faNon ancora revisionato
Condividi

Ricerca sul Bypass dell'Autenticazione AS2 di CrushFTP

CVSS Score Status

⚠️ IMPORTANTE: Questa vulnerabilità è stata corretta da CrushFTP a partire da novembre 2025. Questa ricerca è pubblicata esclusivamente a scopo educativo e difensivo.

📝 NOTA: Questa ricerca si basa su pattern di vulnerabilità simili a CVE-2025-54309. Il numero CVE esatto potrebbe differire. Si tratta di una ricerca di sicurezza indipendente condotta in un ambiente di laboratorio domestico controllato.

Informazioni su Questa Ricerca

Questo repository documenta una vulnerabilità critica di bypass dell'autenticazione nei server CrushFTP che consente l'accesso amministrativo completo tramite manipolazione delle intestazioni AS2 (Applicability Statement 2). La vulnerabilità non richiede autenticazione e può essere sfruttata con una singola richiesta HTTP.

Punti chiave:

  • Ricerca condotta in laboratorio domestico autorizzato (marzo-luglio 2025)
  • Fornitore informato (agosto 2025) – nessuna risposta ricevuta
  • Corretto da CrushFTP (novembre 2025)
  • Divulgazione pubblica (dicembre 2025)
  • Pubblicata a scopo educativo e difensivo

Ricercatore: SmileyFace101 (@SmileyFace101)

🔍 Dettagli della Vulnerabilità

Riepilogo Tecnico

L'interfaccia web di CrushFTP si fida erroneamente delle intestazioni del protocollo AS2 senza una corretta validazione. Il server presume che le richieste AS2 siano pre-autenticate e bypassa le normali procedure di autenticazione.

Dettagli Chiave

  • Prodotto: CrushFTP Server
  • Componente: Modulo di Autenticazione AS2
  • CVSS stimato: 9.8 (Critico)
  • Vettore d'Attacco: Manipolazione di Intestazioni HTTP
  • Complessità: BASSA – Singola richiesta HTTP
  • Autenticazione: NESSUNA richiesta
  • Impatto: Compromissione completa del sistema
  • CVE correlato: Simile a CVE-2025-54309

Versioni Testate

Versioni Vulnerabili di CrushFTP (Confermate in Laboratorio):

  • CrushFTP 10.x (testato su branch 10.5.x)
  • CrushFTP 11.x (testato su branch 11.1.x)

Versioni Corrette:

  • CrushFTP 10.7.0+ (corretto a novembre 2025)
  • CrushFTP 11.2.0+ (corretto a novembre 2025)

Ambiente di Laboratorio:

  • Sistema Operativo: Linux (Ubuntu 22.04 LTS)
  • Infrastruttura di Test: Rete di laboratorio domestico isolata
  • Nessun sistema di produzione è stato testato

Vettore d'Attacco

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Esempio (Ambiente di Laboratorio):

curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

Nota: Utilizzare esclusivamente su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.

Scoperta Critica

Durante lo sfruttamento, abbiamo scoperto una relazione matematica nella generazione dei cookie di sessione che rende lo sfruttamento affidabile al 100%:

Struttura CrushAuth: [TIMESTAMP]_[SESSION_ID]
currentAuth = Ultimi 4 caratteri di SESSION_ID
parametro c2f = Stesso valore di currentAuth

Cosa Troverai Qui

🔧 Strumenti di Sfruttamento

  • Script PoC completi con gestione della sessione
  • Test mirati per endpoint di alto valore
  • Sfruttamento adattivo con strategie multiple

🔍 Rilevamento e Difesa

  • Regole IDS/IPS (Snort e Suricata)
  • Script di analisi dei log per rilevamento IOC
  • Firme di rete per monitoraggio

📖 Documentazione

  • Analisi tecnica – Analisi completa della vulnerabilità
  • Metodologia di sfruttamento – Catena d'attacco passo dopo passo
  • Gestione della sessione – Pattern matematico scoperto
  • Analisi JavaScript – Reverse engineering del codice lato client

📊 Valutazione dell'Impatto

Aspetto di SicurezzaLivello di ImpattoDescrizione
Riservatezza🔴 CRITICOAccesso completo a credenziali, configurazioni, chiavi PGP, log
Integrità🔴 CRITICOCreazione account utente, modifiche configurazione, modifiche file
Disponibilità🟡 ALTOEsecuzione comandi di sistema, capacità di interruzione servizio
Escalation Privilegi🔴 CRITICOAccesso amministrativo diretto, creazione account persistente

Capacità Post-Sfruttamento

✅ Enumerazione completa del server e degli utenti
✅ Creazione e modifica di account utente
✅ Accesso e navigazione del filesystem
✅ Esecuzione comandi tramite interfaccia telnet
✅ Pianificazione job con privilegi di sistema
✅ Accesso a chiavi PGP e certificati
✅ Modifica della configurazione amministrativa

🛡️ Mitigazione e Correzione

Azioni Immediati (CRITICHE)

  1. Aggiornare CrushFTP all'ultima versione immediatamente
  2. Disabilitare la funzionalità AS2 se non necessaria
  3. Implementare regole WAF che bloccano le intestazioni AS2 da fonti non fidate
  4. Reimpostare tutte le credenziali amministrative sui server CrushFTP
  5. Abilitare l'MFA per i pannelli amministrativi

Implementazione del Rilevamento

Vedere la directory detection/ per:

  • Firme IDS/IPS (Snort, Suricata)
  • Query di analisi log
  • Firme di traffico di rete
  • Regole di rilevamento anomalie comportamentali

Misure di Sicurezza a Lungo Termine

  • Implementare autenticazione multi-fattore
  • Segmentazione di rete per interfacce amministrative
  • Valutazioni periodiche della sicurezza
  • Applicazione del principio del minimo privilegio

📈 Rilevamento e Forensics

Firme del Traffico HTTP

X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Indicatori di Rete

  • Risposte HTTP di grandi dimensioni (19KB+) da endpoint amministrativi in assenza di autenticazione
  • Richieste POST a /WebInterface/function/ con intestazioni AS2
  • Accesso al pannello amministrativo senza login precedente
  • Pattern di traffico insoliti verso server CrushFTP

Analisi dei Log

# Log del server web
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# Log applicativi CrushFTP
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 Contenuti del Repository

.
├── README.md                          # Questo file – panoramica e utilizzo
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Approfondimento tecnico completo
├── exploits/
│   ├── enhanced_session_exploit.sh   # Sfruttamento completo con gestione sessione
│   ├── targeted_exploitation.sh      # Test su endpoint di alto valore
│   └── adaptive_exploitation.sh      # Approccio multi-strategia
└── detection/
    ├── snort_rules.txt               # Firme IDS/IPS (Snort)
    ├── suricata_rules.txt            # Firme IDS/IPS (Suricata)
    └── log_analysis.sh               # Analisi log e rilevamento IOC

Avvio Rapido

  1. Leggere la documentazione:

    • Iniziare con questo README per una panoramica
    • Consultare TECHNICAL_ANALYSIS.md per dettagli tecnici approfonditi
  2. Testare nel proprio laboratorio:

    # Assicurarsi di possedere il sistema di destinazione!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
  3. Distribuire il rilevamento:

    • Copiare le regole IDS nel proprio Snort/Suricata
    • Eseguire lo script di analisi log sui log del server web

🔬 Risultati della Ricerca

Risultati Tecnici Chiave

Scarica lo strumento