
Script di exploit per il bypass dell'autenticazione di CrushFTP (CVE-2025-2825) che utilizza un header Authorization appositamente costruito e un cookie CrushAuth per ottenere accesso non autorizzato.
Questo script sfrutta la vulnerabilità di bypass dell'autenticazione di CrushFTP nelle versioni:
L'autenticazione in stile AWS S3 di CrushFTP può essere aggirata utilizzando:
Authorization falso ma dall'aspetto validoCrushAuth appositamente costruito in cui gli ultimi 4 caratteri corrispondono al parametro c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>