Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CrushFTP-CVE-2024-4040-illdeed — Exploit para CVE-2024-4040 – Bypass de autenticação no CrushFTP via cookie CrushAuth e falsificação de cabeçalho no estilo AWS. PoC em Python discreto, com geração segura de token, bypass de SSL e saída aprimorada. | Kitploit
Ferramentas/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

Exploit para CVE-2024-4040 – Bypass de autenticação no CrushFTP via cookie CrushAuth e falsificação de cabeçalho no estilo AWS. PoC em Python discreto, com geração segura de token, bypass de SSL e saída aprimorada.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
6há 1 anoAinda não revisado
Compartilhar

CVE-2024-4040 — Exploit de Bypass de Autenticação do CrushFTP

Este repositório contém um exploit furtivo de prova de conceito (PoC) em Python para CVE-2024-4040, uma vulnerabilidade crítica no CrushFTP (v10 e anteriores) que permite a um atacante contornar a autenticação usando um cookie CrushAuth forjado e um cabeçalho Authorization no estilo AWS.

🚨 Resumo da Vulnerabilidade

Um atacante não autenticado pode contornar a autenticação em instâncias CrushFTP vulneráveis ao criar uma combinação específica de cookie/cabeçalho, obtendo acesso não autorizado a funções web internas.

  • CVE ID: CVE-2024-4040
  • Severidade: Crítica (CVSS 9.8)
  • Afetados: CrushFTP v10.x (anteriores ao patch oficial)

⚙️ Recursos

  • ✅ PoC em Python 3.x
  • ✅ Geração segura de CrushAuth usando secrets
  • ✅ Cabeçalho Authorization forjado válido no estilo AWS
  • ✅ Bypass SSL integrado com supressão
  • ✅ Sem dependências externas (apenas requests)
  • ✅ Saída limpa no console com status e detecção

🛠 Uso

python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin

target_url — URL base do servidor CrushFTP

--valid_username — Usuário válido conhecido (padrão: crushadmin)


🔍 Exemplo de Saída

[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin

[+] Exploit Result:

Status_Code    : 200
Response_Text  : {"getUserNameResponse":{"user_name":"crushadmin"}}

[+] CrushFTP Server is VULNERABLE!

⚠️ Aviso Legal

Este código é apenas para fins educacionais e de testes de segurança autorizados. Não o utilize contra sistemas que você não possua ou para os quais não tenha permissão explícita para testar.


🙏 Créditos

PoC Refactor: illdeed

Baixar ferramenta