Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — تجاوز المصادقة PoC لثغرة CVE-2025-2825 – استغلال CrushFTP 10.x | Kitploit
أدوات/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقةالفريق الأحمرتطوير الحمولات
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

تجاوز المصادقة PoC لثغرة CVE-2025-2825 – استغلال CrushFTP 10.x

عرض المستودع
514منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE Exploit-Status

🚨 CVE-2025-2825 – تجاوز المصادقة في CrushFTP

🔎 نظرة عامة

CVE-2025-2825 هي ثغرة حرجة في تجاوز المصادقة تؤثر على CrushFTP، وهو خادم آمن لنقل الملفات يُستخدم على نطاق واسع. تسمح هذه الثغرة للمهاجمين عن بُعد بتجاوز مصادقة تسجيل الدخول والحصول على وصول إداري عبر تزوير الترويسات — مما يخدع الخادم ليظن أن الطلب جاء من localhost.

  • الخطورة: حرجة
  • درجة CVSS: 9.8
  • ناقل الهجوم: عن بُعد
  • الإصدارات المتأثرة: CrushFTP < v10.6.0
  • تم الإصلاح في: v10.6.0 وما فوق
  • الحالة: قيد الاستغلال النشط في البرية

🧠 التفاصيل الفنية

تنشأ الثغرة بسبب التحقق غير السليم من ترويسة X-Forwarded-For. عندما يتم تعيين هذه الترويسة إلى 127.0.0.1، يعامل الخادم الطلب على أنه محلي — متجاوزًا المصادقة.


🧪 إثبات المفهوم (PoC)

🔸 مثال على طلب HTTP:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 استبدل target-ip بعنوان IP الفعلي لخادم CrushFTP المستهدف.

في حال نجاح الاستغلال، يتجاوز الخادم المصادقة ويمنح الوصول — حتى مع بيانات اعتماد غير صحيحة.


🔗 سكربت PoC بلغة Python

📄 cve-2025-2825-poc.py


🛠️ الأدوات والتقنيات المستخدمة

  • Python – كتابة سكربت الاستغلال
  • Burp Suite – اعتراض وتعديل ترويسات HTTP
  • Wireshark – التقاط الحزم وتحليلها
  • Nmap – فحص المنافذ وتعداد الخدمات
  • CrushFTP – مثيل الهدف المعرّض للثغرة
  • GitHub – لنشر إثبات المفهوم والتوثيق

📝 خطوات إعادة الإنتاج

  1. قم بإعداد إصدار معرّض للثغرة من CrushFTP (v10.5 أو إصدار أقدم).
  2. اعترض طلب تسجيل الدخول باستخدام Burp Suite.
  3. عدّل ترويسة طلب HTTP:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. أرسل الطلب.
  5. يتم منح الوصول الإداري دون بيانات اعتماد صالحة.

✅ التخفيف

  • قم بالترقية إلى CrushFTP v10.6.0 أو أحدث.
  • عَقّم وتحقق من الترويسات مثل X-Forwarded-For.
  • قيّد الوصول الإداري إلى localhost أو خلف VPN/جدار حماية.
  • راقب السجلات بحثًا عن أنماط وصول مشبوهة.

👨‍💻 المؤلف

Shivshant Patil
مختص اختراق أخلاقي معتمد (CEH v13)
خريج بكالوريوس هندسة الحاسوب
🔗 ملف LinkedIn 🔗 ملف GitHub


📚 المراجع

  • 🔗 النشرة الأمنية الرسمية من CrushFTP
  • 🔗 إدخال NVD - CVE-2025-2825
  • 🔗 PacketStorm Security
تنزيل الأداة