Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/whisperer1290/cve-2025-54309__enhanced_exploit
Autenticazione e AutorizzazioneGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubwhisperer1290/cve-2025-54309__enhanced_exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54309__Enhanced_exploit

Exploit multithread per il bypass dell'autenticazione di CrushFTP (CVE-2025-54309) con implementazione di race condition, generazione di payload XML e creazione di utente amministratore per test di penetrazione autorizzati.

Vedi Repository
111 anno faNon ancora revisionato

CVE-2025-54309__Exploit_migliorato

Questa è una versione migliorata del POC dell'exploit creato originariamente da watchtowrlabs : https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (un enorme ringraziamento a loro!!)

Questo exploit è destinato a scopi di ricerca e formazione e la vulnerabilità menzionata è già stata corretta da CrushFTP.

Questa versione dell'exploit può aggiungere un utente amministrativo all'istanza CrushFTP, oltre a verificare anche gli utenti esistenti.

Caratteristiche principali:

  • Implementazione della race condition: utilizza threading ad alta concorrenza per sfruttare la finestra temporale
  • Generazione del payload XML: crea payload di creazione utente appropriati con privilegi di amministratore
  • Gestione delle sessioni: gestisce i cookie CrushAuth e currentAuth
  • Verifica: verifica opzionale del login per confermare la creazione dell'utente
  • Ottimizzato per HTB: progettato specificamente per laboratori di penetration testing

Lo script implementa l'esatto schema di attacco scoperto dalla rete honeypot di Watchtowr e dovrebbe funzionare contro istanze CrushFTP vulnerabili (versioni 10 precedenti alla 10.8.5 e 11 precedenti alla 11.3.4_23) in ambienti autorizzati. Importante: Questo script è progettato esclusivamente per penetration testing autorizzati in ambienti controllati come laboratori HackTheBox o istanze autorizzate. La race condition richiede diversi tentativi multi-thread per avere successo, quindi potrebbe essere necessario eseguirlo più volte o regolare il numero di thread in base alla reattività del target.

root@kitploit:~
# Basic usage
python3 exploit.py https://your-crushftp-target:8443

# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123

# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify

# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
image
Scarica lo strumento