
Это улучшенная версия POC-эксплойта, изначально созданного watchtowrlabs : https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 (огромный респект им!!)
Этот эксплойт предназначен для исследовательских и образовательных целей, а упомянутая уязвимость уже исправлена компанией CrushFTP.
Эта версия эксплойта может добавить административного пользователя в экземпляр CrushFTP, а также проверить существующих пользователей.
Ключевые возможности:
Скрипт реализует точный паттерн атаки, обнаруженный honeypot-сетью Watchtowr, и должен работать против уязвимых экземпляров CrushFTP (версии 10 до 10.8.5 и 11 до 11.3.4_23) в авторизованной среде. Важно: этот скрипт предназначен исключительно для авторизованного тестирования на проникновение в контролируемых средах, таких как лаборатории HackTheBox или авторизованные экземпляры. Для успешного срабатывания гонки требуется несколько многопоточных попыток, поэтому вам, возможно, придётся запустить его несколько раз или скорректировать количество потоков в зависимости от отзывчивости вашей цели.
# Basic usage
python3 exploit.py https://your-crushftp-target:8443
# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123
# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify
# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
