Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54309 — CrushFTP AS2 تجاوز المصادقة | Kitploit
أدوات/GitHubGitHub/blueisbeautiful/cve-2025-54309
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

CrushFTP AS2 تجاوز المصادقة

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54309 تجاوز المصادقة في CrushFTP

نظرة عامة

CVE-2025-54309 هي ثغرة أمنية لتجاوز المصادقة في CrushFTP تسمح بإنشاء مستخدم إداري غير مصرح به من خلال التلاعب برأس AS2.

التفاصيل الفنية

موقع الثغرة

  • الملف: crushftp/server/ServerSessionHTTP.java
  • الطريقة: loginCheckHeaderAuth() (السطر 2285)
  • السبب الجذري: منطق التحقق غير صحيح من رأس AS2

الكود الضعيف

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // يحدث تجاوز المصادقة هنا
    }

طريقة الاستغلال

  1. أرسل طلب POST إلى /WebInterface/function/ مع رأس AS2-To فارغ
  2. قم بتضمين أمر setUserItem في جسم الطلب
  3. يقوم الخادم بتجاوز المصادقة بسبب عدم وجود محدد -_- في رأس AS2-To
  4. يتم إنشاء مستخدم إداري دون مصادقة صحيحة

الإصدارات المتأثرة

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

استعلام Shodan

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Google dorks

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

الاستخدام

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

أمثلة

root@kitploit:~
# استغلال أساسي
python3 cve_2025_54309.py http://crushftp.example.com:8080

# بيانات اعتماد مخصصة
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# مع التحقق من تسجيل الدخول
python3 cve_2025_54309.py http://crushftp.example.com -v

المتطلبات

  • Python 3.x
  • مكتبة requests

إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. المستخدمون مسؤولون عن الامتثال للقوانين واللوائح المعمول بها.

تنزيل الأداة