
Script de exploit para bypass de autenticação do CrushFTP (CVE-2025-2825) usando cabeçalho Authorization e cookie CrushAuth maliciosos para obter acesso não autorizado.
Este script explora a vulnerabilidade de bypass de autenticação do CrushFTP nas versões:
A autenticação no estilo AWS S3 do CrushFTP pode ser contornada usando:
Authorization falso, mas com aparência válidaCrushAuth especificamente elaborado onde os últimos 4 caracteres correspondem ao parâmetro c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>