
マルチスレッドのCrushFTP認証バイパス用エクスプロイト(CVE-2025-54309)。競合状態の実装、XMLペイロード生成、および認可されたペネトレーションテストのための管理者ユーザー作成を備えています。
これは、watchtowrlabs が作成したエクスプロイトPOCの強化版です: https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (彼らに大きな称賛を!!)
このエクスプロイトは研究および教育目的を意図しており、言及された脆弱性は既にCrushFTPによって修正されています。
このバージョンのエクスプロイトは、既存のユーザーの確認に加えて、CrushFTPインスタンスに管理者ユーザーを追加することができます。
主な機能:
このスクリプトは、Watchtowrのハニーポットネットワークによって発見された正確な攻撃パターンを実装しており、許可された環境内の脆弱なCrushFTPインスタンス(バージョン10(10.8.5以前)および11(11.3.4_23以前))に対して動作します。 重要: このスクリプトは、HackTheBoxラボや許可されたインスタンスなどの管理された環境での許可されたペネトレーションテスト専用に設計されています。競合状態を成功させるには複数のスレッド試行が必要なため、ターゲットの応答性に応じてスクリプトを数回実行するか、スレッド数を調整する必要があるかもしれません。
# Basic usage
python3 exploit.py https://your-crushftp-target:8443
# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123
# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify
# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
