
CrushFTP 인증 우회(CVE-2025-54309)를 위한 멀티스레드 익스플로잇으로, 경쟁 조건 구현, XML 페이로드 생성, 승인된 침투 테스트를 위한 관리자 사용자 생성을 포함합니다.
이것은 watchtowrlabs가 원래 제작한 익스플로잇 POC의 향상된 버전입니다: https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (그들에게 큰 감사 인사를 보냅니다!!)
이 익스플로잇은 연구 및 교육 목적으로 제작되었으며, 언급된 취약점은 이미 CrushFTP에서 패치되었습니다.
이 버전의 익스플로잇은 기존 사용자를 확인하는 것과 함께 CrushFTP 인스턴스에 관리자 사용자를 추가할 수 있습니다.
주요 기능:
이 스크립트는 Watchtowr의 허니팟 네트워크가 발견한 정확한 공격 패턴을 구현하며, 승인된 환경에서 취약한 CrushFTP 인스턴스(10.8.5 이전의 버전 10 및 11.3.4_23 이전의 버전 11)에 대해 작동해야 합니다. 중요: 이 스크립트는 HackTheBox 랩 또는 승인된 인스턴스와 같은 통제된 환경에서의 승인된 침투 테스트 전용으로 설계되었습니다. 경쟁 조건은 성공하려면 여러 번의 스레드 시도가 필요하므로, 여러 번 실행하거나 대상의 응답 속도에 따라 스레드 수를 조정해야 할 수 있습니다.
# Basic usage
python3 exploit.py https://your-crushftp-target:8443
# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123
# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify
# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
