Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wooooong/cve-2025-2825
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubwooooong/cve-2025-2825

CVE-2025-2825

Эксплойт-скрипт для обхода аутентификации CrushFTP (CVE-2025-2825) с использованием специально сформированного заголовка Authorization и cookie CrushAuth для получения несанкционированного доступа.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2825 - Обход аутентификации веб-интерфейса CrushFTP (CVE-2025-2825) PoC

Этот скрипт использует уязвимость обхода аутентификации CrushFTP в версиях:

  • 10.0.0 ~ 10.8.3
  • 11.0.0 ~ 11.3.0

Как это работает

Аутентификация CrushFTP в стиле AWS S3 может быть обойдена с помощью:

  • Поддельного, но похожего на валидный, заголовка Authorization
  • Специально созданного cookie CrushAuth, где последние 4 символа совпадают с параметром c2f

Использование

root@kitploit:~
chmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>
Скачать инструмент