
CrushFTP認証バイパス(CVE-2025-2825)のエクスプロイトスクリプト。巧妙なAuthorizationヘッダーとCrushAuth Cookieを使用して不正アクセスを取得します。
このスクリプトは、CrushFTP の認証バイパス脆弱性を以下のバージョンで悪用します:
CrushFTP の AWS S3 スタイル認証は、以下を使用してバイパスできます:
Authorization ヘッダーc2f パラメータと一致するように特別に細工された CrushAuth クッキーchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>