多线程的CrushFTP身份验证绕过漏洞(CVE-2025-54309)利用工具,包含竞态条件实现、XML负载生成和管理员用户创建,用于授权渗透测试。
这是最初由 watchtowrlabs 创建的漏洞利用POC的增强版本:https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309(向他们表示极大的感谢!)
此漏洞利用工具仅供研究及教育目的使用,所提及的漏洞已被CrushFTP修复。
此版本的漏洞利用工具可以添加一个管理员用户到CrushFTP实例,同时也能验证现有用户。
主要特性:
该脚本实现了Watchtowr蜜罐网络发现的确切攻击模式,应在授权环境中针对易受攻击的CrushFTP实例(版本10低于10.8.5,版本11低于11.3.4_23)有效。 重要提示:此脚本仅专用于在受控环境(如HackTheBox实验室或授权实例)中进行授权的渗透测试。竞争条件需要多次线程尝试才能成功,因此您可能需要运行数次或根据目标的响应情况调整线程数量。
# 基本用法
python3 exploit.py https://your-crushftp-target:8443
# 自定义用户名/密码
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123
# 带验证
python3 exploit.py https://your-crushftp-target:8443 --verify
# 调整线程数以获得更高的成功率
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
