
Эксплойт-скрипт для обхода аутентификации CrushFTP (CVE-2025-2825) с использованием специально сформированного заголовка Authorization и cookie CrushAuth для получения несанкционированного доступа.
Этот скрипт использует уязвимость обхода аутентификации CrushFTP в версиях:
Аутентификация CrushFTP в стиле AWS S3 может быть обойдена с помощью:
AuthorizationCrushAuth, где последние 4 символа совпадают с параметром c2fchmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>