Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CrushFTP-CVE-2024-4040-illdeed — Эксплойт для CVE-2024-4040 – обход аутентификации в CrushFTP через cookie CrushAuth и подмену заголовков в стиле AWS. Скрытный PoC на Python с безопасной генерацией токенов, обходом SSL и улучшенным выводом. | Kitploit
Инструменты/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

Эксплойт для CVE-2024-4040 – обход аутентификации в CrushFTP через cookie CrushAuth и подмену заголовков в стиле AWS. Скрытный PoC на Python с безопасной генерацией токенов, обходом SSL и улучшенным выводом.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4040 — Эксплойт обхода аутентификации CrushFTP

В этом репозитории содержится скрытный proof-of-concept (PoC) эксплойт на Python для CVE-2024-4040, критической уязвимости в CrushFTP (v10 и ниже), которая позволяет злоумышленнику обойти аутентификацию с помощью поддельной cookie CrushAuth и заголовка Authorization в стиле AWS.

🚨 Сводка по уязвимости

Неаутентифицированный злоумышленник может обойти аутентификацию в уязвимых экземплярах CrushFTP, сформировав определённую комбинацию cookie/заголовка, и получить несанкционированный доступ к внутренним веб-функциям.

  • CVE ID: CVE-2024-4040
  • Серьёзность: Критическая (CVSS 9.8)
  • Затронуты: CrushFTP v10.x (до официального патча)

⚙️ Возможности

  • ✅ PoC на Python 3.x
  • ✅ Безопасная генерация CrushAuth с использованием secrets
  • ✅ Действительный поддельный заголовок Authorization в стиле AWS
  • ✅ Встроенный обход SSL с подавлением предупреждений
  • ✅ Без внешних зависимостей (только requests)
  • ✅ Чистый вывод в консоль со статусом и определением уязвимости

  • 🛠 Использование

    root@kitploit:~
    python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
    

    target_url — базовый URL сервера CrushFTP

    --valid_username — известный действительный пользователь (по умолчанию: crushadmin)


    🔍 Пример вывода

    root@kitploit:~
    [*] CrushFTP Authentication Bypass Exploit
    [*] Targeting: http://192.168.1.10:8080
    [*] Using username: crushadmin
    
    [+] Exploit Result:
    
    Status_Code    : 200
    Response_Text  : {"getUserNameResponse":{"user_name":"crushadmin"}}
    
    [+] CrushFTP Server is VULNERABLE!
    

    ⚠️ Правовое уведомление

    Этот код предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


    🙏 Благодарности

    Рефакторинг PoC: illdeed

    Скачать инструмент