Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54309__Enhanced_exploit — 多线程的CrushFTP身份验证绕过漏洞(CVE-2025-54309)利用工具,包含竞态条件实现、XML负载生成和管理员用户创建,用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/whisperer1290/cve-2025-54309__enhanced_exploit
身份验证与授权Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubwhisperer1290/cve-2025-54309__enhanced_exploit

CVE-2025-54309__Enhanced_exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

多线程的CrushFTP身份验证绕过漏洞(CVE-2025-54309)利用工具,包含竞态条件实现、XML负载生成和管理员用户创建,用于授权渗透测试。

查看仓库
111年前尚未审核

CVE-2025-54309__Enhanced_exploit

这是最初由 watchtowrlabs 创建的漏洞利用POC的增强版本:https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309(向他们表示极大的感谢!)

此漏洞利用工具仅供研究及教育目的使用,所提及的漏洞已被CrushFTP修复。

此版本的漏洞利用工具可以添加一个管理员用户到CrushFTP实例,同时也能验证现有用户。

主要特性:

  • 竞争条件实现:利用高并发线程来攻击时间窗口
  • XML负载生成:生成具有管理员权限的正确用户创建负载
  • 会话管理:处理CrushAuth和currentAuth cookie
  • 验证:可选的登录验证以确认用户创建
  • HTB优化:专为渗透测试实验室设计

该脚本实现了Watchtowr蜜罐网络发现的确切攻击模式,应在授权环境中针对易受攻击的CrushFTP实例(版本10低于10.8.5,版本11低于11.3.4_23)有效。 重要提示:此脚本仅专用于在受控环境(如HackTheBox实验室或授权实例)中进行授权的渗透测试。竞争条件需要多次线程尝试才能成功,因此您可能需要运行数次或根据目标的响应情况调整线程数量。

root@kitploit:~
# 基本用法
python3 exploit.py https://your-crushftp-target:8443

# 自定义用户名/密码
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123

# 带验证
python3 exploit.py https://your-crushftp-target:8443 --verify

# 调整线程数以获得更高的成功率
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
image
下载工具