Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2825 — Exploit de prova de conceito baseado em shell para bypass de autenticação do CrushFTP (CVE-2025-2825) visando as versões 10.0.0-10.8.3 e 11.0.0-11.3.0 através de cabeçalhos Authorization manipulados e cookies CrushAuth. | Kitploit
Ferramentas/GitHubGitHub/wooooong/cve-2025-2825
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubwooooong/cve-2025-2825

CVE-2025-2825

Exploit de prova de conceito baseado em shell para bypass de autenticação do CrushFTP (CVE-2025-2825) visando as versões 10.0.0-10.8.3 e 11.0.0-11.3.0 através de cabeçalhos Authorization manipulados e cookies CrushAuth.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2825 - Bypass de Autenticação da Interface Web do CrushFTP (CVE-2025-2825) PoC

Este script explora a vulnerabilidade de bypass de autenticação do CrushFTP nas versões:

  • 10.0.0 ~ 10.8.3
  • 11.0.0 ~ 11.3.0

Como Funciona

A autenticação no estilo AWS S3 do CrushFTP pode ser contornada usando:

  • Um cabeçalho Authorization falso, mas com aparência válida
  • Um cookie CrushAuth especificamente elaborado onde os últimos 4 caracteres correspondem ao parâmetro c2f

Uso

root@kitploit:~
chmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>
Baixar ferramenta