Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54309 — CrushFTP AS2 Authentication Bypass | Kitploit
Ferramentas/GitHubGitHub/blueisbeautiful/cve-2025-54309
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

CrushFTP AS2 Authentication Bypass

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54309 Bypass de Autenticação no CrushFTP

Visão Geral

CVE-2025-54309 é uma vulnerabilidade de bypass de autenticação no CrushFTP que permite a criação não autorizada de usuários administrativos através da manipulação do cabeçalho AS2.

Detalhes Técnicos

Local da Vulnerabilidade

  • Arquivo: crushftp/server/ServerSessionHTTP.java
  • Método: loginCheckHeaderAuth() (linha 2285)
  • Causa Raiz: Lógica inadequada de validação do cabeçalho AS2

Código Vulnerável

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // O bypass de autenticação ocorre aqui
    }

Método de Exploração

  1. Envie uma requisição POST para /WebInterface/function/ com o cabeçalho AS2-To vazio
  2. Inclua o comando setUserItem no corpo da requisição
  3. O servidor ignora a autenticação devido à ausência do delimitador -_- no cabeçalho AS2-To
  4. Um usuário administrativo é criado sem autenticação adequada

Versões Afetadas

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Consulta Shodan

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Dorks do Google

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

Uso

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

Exemplos

root@kitploit:~
# Exploração básica
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Credenciais personalizadas
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# Com verificação de login
python3 cve_2025_54309.py http://crushftp.example.com -v

Requisitos

  • Python 3.x
  • biblioteca requests

Aviso Legal

Esta ferramenta é destinada apenas para testes de segurança autorizados. Os usuários são responsáveis pela conformidade com as leis e regulamentos aplicáveis.

Baixar ferramenta