Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-54309__Enhanced_exploit — CrushFTP 인증 우회(CVE-2025-54309)를 위한 멀티스레드 익스플로잇으로, 경쟁 조건 구현, XML 페이로드 생성, 승인된 침투 테스트를 위한 관리자 사용자 생성을 포함합니다. | Kitploit
도구/GitHubGitHub/whisperer1290/cve-2025-54309__enhanced_exploit
Authentication & AuthorizationPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubwhisperer1290/cve-2025-54309__enhanced_exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54309__Enhanced_exploit

CrushFTP 인증 우회(CVE-2025-54309)를 위한 멀티스레드 익스플로잇으로, 경쟁 조건 구현, XML 페이로드 생성, 승인된 침투 테스트를 위한 관리자 사용자 생성을 포함합니다.

저장소 보기
111년 전아직 검토되지 않음

CVE-2025-54309__향상된_익스플로잇

이것은 watchtowrlabs가 원래 제작한 익스플로잇 POC의 향상된 버전입니다: https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (그들에게 큰 감사 인사를 보냅니다!!)

이 익스플로잇은 연구 및 교육 목적으로 제작되었으며, 언급된 취약점은 이미 CrushFTP에서 패치되었습니다.

이 버전의 익스플로잇은 기존 사용자를 확인하는 것과 함께 CrushFTP 인스턴스에 관리자 사용자를 추가할 수 있습니다.

주요 기능:

  • 경쟁 조건 구현: 타이밍 윈도우를 악용하기 위해 높은 동시성의 스레딩 사용
  • XML 페이로드 생성: 관리자 권한이 있는 올바른 사용자 생성 페이로드 생성
  • 세션 관리: CrushAuth 및 currentAuth 쿠키 처리
  • 검증: 사용자 생성 확인을 위한 선택적 로그인 검증
  • HTB 최적화: 침투 테스트 랩을 위해 특별히 설계됨

이 스크립트는 Watchtowr의 허니팟 네트워크가 발견한 정확한 공격 패턴을 구현하며, 승인된 환경에서 취약한 CrushFTP 인스턴스(10.8.5 이전의 버전 10 및 11.3.4_23 이전의 버전 11)에 대해 작동해야 합니다. 중요: 이 스크립트는 HackTheBox 랩 또는 승인된 인스턴스와 같은 통제된 환경에서의 승인된 침투 테스트 전용으로 설계되었습니다. 경쟁 조건은 성공하려면 여러 번의 스레드 시도가 필요하므로, 여러 번 실행하거나 대상의 응답 속도에 따라 스레드 수를 조정해야 할 수 있습니다.

root@kitploit:~
# Basic usage
python3 exploit.py https://your-crushftp-target:8443

# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123

# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify

# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
이미지
도구 다운로드