Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54309__Enhanced_exploit | Kitploit
Инструменты/GitHubGitHub/whisperer1290/cve-2025-54309__enhanced_exploit
Аутентификация и авторизацияГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubwhisperer1290/cve-2025-54309__enhanced_exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54309__Enhanced_exploit

Репозиторий
111 месяцев назадЕщё не проверено

CVE-2025-54309__Enhanced_exploit

Это улучшенная версия POC-эксплойта, изначально созданного watchtowrlabs : https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (огромный респект им!!)

Этот эксплойт предназначен для исследовательских и образовательных целей, а упомянутая уязвимость уже исправлена компанией CrushFTP.

Эта версия эксплойта может добавить административного пользователя в экземпляр CrushFTP, а также проверить существующих пользователей.

Ключевые возможности:

  • Реализация состояния гонки (race condition): использует многопоточность с высокой степенью конкурентности для эксплуатации временного окна
  • Генерация XML-полезной нагрузки: создаёт корректные полезные нагрузки для создания пользователя с правами администратора
  • Управление сессиями: обрабатывает cookie CrushAuth и currentAuth
  • Верификация: опциональная проверка входа для подтверждения создания пользователя
  • Оптимизирован для HTB: разработан специально для лабораторий по тестированию на проникновение

Скрипт реализует точный паттерн атаки, обнаруженный honeypot-сетью Watchtowr, и должен работать против уязвимых экземпляров CrushFTP (версии 10 до 10.8.5 и 11 до 11.3.4_23) в авторизованной среде. Важно: этот скрипт предназначен исключительно для авторизованного тестирования на проникновение в контролируемых средах, таких как лаборатории HackTheBox или авторизованные экземпляры. Для успешного срабатывания гонки требуется несколько многопоточных попыток, поэтому вам, возможно, придётся запустить его несколько раз или скорректировать количество потоков в зависимости от отзывчивости вашей цели.

root@kitploit:~
# Basic usage
python3 exploit.py https://your-crushftp-target:8443

# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123

# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify

# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
изображение
Скачать инструмент