Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CrushFTP-CVE-2024-4040-illdeed — 针对CVE-2024-4040的利用工具 – 通过CrushAuth cookie和AWS风格的头部欺骗实现CrushFTP认证绕过。包含安全令牌生成、SSL绕过和改进的输出,是一个隐秘的Python PoC。 | Kitploit
工具/GitHubGitHub/ill-deed/crushftp-cve-2024-4040-illdeed
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubill-deed/crushftp-cve-2024-4040-illdeed

CrushFTP-CVE-2024-4040-illdeed

针对CVE-2024-4040的利用工具 – 通过CrushAuth cookie和AWS风格的头部欺骗实现CrushFTP认证绕过。包含安全令牌生成、SSL绕过和改进的输出,是一个隐秘的Python PoC。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

CVE-2024-4040 — CrushFTP 身份验证绕过漏洞利用

本仓库包含一个隐蔽的 Python 概念验证(PoC)漏洞利用程序,针对 CVE-2024-4040,这是 CrushFTP(v10 及以下版本)中的一个关键漏洞,允许攻击者使用伪造的 CrushAuth cookie 和 AWS 风格的 Authorization 标头绕过身份验证。

🚨 漏洞摘要

未经身份验证的攻击者可以通过构造特定的 cookie/标头组合,绕过存在漏洞的 CrushFTP 实例的身份验证,从而未经授权访问内部 Web 功能。

  • CVE ID:CVE-2024-4040
  • 严重性:严重(CVSS 9.8)
  • 影响范围:CrushFTP v10.x(官方补丁之前)

⚙️ 功能特性

  • ✅ Python 3.x PoC
  • ✅ 使用 secrets 生成安全的 CrushAuth
  • ✅ 有效的 AWS 风格伪造 Authorization 标头
  • ✅ 内置 SSL 绕过并抑制警告
  • ✅ 无外部依赖(仅需 requests)
  • ✅ 控制台输出清晰,包含状态和检测信息

🛠 使用方法

root@kitploit:~
python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin

target_url — CrushFTP 服务器的基础 URL

--valid_username — 已知的有效用户名(默认:crushadmin)


🔍 示例输出

root@kitploit:~
[*] CrushFTP 身份验证绕过漏洞利用
[*] 目标:http://192.168.1.10:8080
[*] 使用用户名:crushadmin

[+] 漏洞利用结果:

状态码      : 200
响应文本    : {"getUserNameResponse":{"user_name":"crushadmin"}}

[+] CrushFTP 服务器存在漏洞!

⚠️ 法律声明

此代码仅供教育和授权的安全测试使用。 请勿将其用于不属于您或未经明确许可测试的系统。


🙏 致谢

PoC 重构:illdeed

下载工具