
Exploit de prova de conceito baseado em shell para bypass de autenticação do CrushFTP (CVE-2025-2825) visando as versões 10.0.0-10.8.3 e 11.0.0-11.3.0 através de cabeçalhos Authorization manipulados e cookies CrushAuth.
Este script explora a vulnerabilidade de bypass de autenticação do CrushFTP nas versões:
A autenticação no estilo AWS S3 do CrushFTP pode ser contornada usando:
Authorization falso, mas com aparência válidaCrushAuth especificamente elaborado onde os últimos 4 caracteres correspondem ao parâmetro c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>