Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — Proof-of-Concept zur Authentifizierungsumgehung für CVE-2025-2825 – Ausnutzung von CrushFTP 10.x | Kitploit
Tools/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierungRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

Proof-of-Concept zur Authentifizierungsumgehung für CVE-2025-2825 – Ausnutzung von CrushFTP 10.x

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

CVE Exploit-Status

🚨 CVE-2025-2825 – CrushFTP Authentifizierungsumgehung

🔎 Überblick

CVE-2025-2825 ist eine kritische Schwachstelle zur Authentifizierungsumgehung, die CrushFTP betrifft, einen weit verbreiteten sicheren Dateiübertragungsserver. Der Fehler ermöglicht es entfernten Angreifern, die Login-Authentifizierung zu umgehen und administrative Zugriffe zu erlangen, indem sie Header fälschen – und den Server so dazu bringen, zu glauben, die Anfrage käme von localhost.

  • Schweregrad: Kritisch
  • CVSS-Score: 9.8
  • Angriffsvektor: Remote
  • Betroffene Versionen: CrushFTP < v10.6.0
  • Behoben in: v10.6.0 und höher
  • Status: Wird aktiv ausgenutzt

🧠 Technische Einzelheiten

Die Schwachstelle entsteht aufgrund einer unzureichenden Validierung des X-Forwarded-For-Headers. Wenn dieser Header auf 127.0.0.1 gesetzt ist, behandelt der Server die Anfrage als lokal – und umgeht so die Authentifizierung.


🧪 Proof of Concept (PoC)

🔸 HTTP-Anfragebeispiel:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 Ersetzen Sie target-ip durch die tatsächliche IP-Adresse des Ziel-CrushFTP-Servers.

Bei Erfolg umgeht der Server die Authentifizierung und gewährt Zugriff – selbst mit falschen Anmeldedaten.


🔗 PoC Python-Skript

📄 cve-2025-2825-poc.py


🛠️ Verwendete Werkzeuge und Technologien

  • Python – Erstellung des Exploits
  • Burp Suite – Abfangen und Ändern von HTTP-Headern
  • Wireshark – Paketerfassung und -analyse
  • Nmap – Port-Scanning und Dienst-Enumeration
  • CrushFTP – verwundbare Zielinstanz
  • GitHub – zur Veröffentlichung von PoC und Dokumentation

📝 Schritte zur Reproduktion

  1. Richten Sie eine verwundbare Version von CrushFTP ein (v10.5 oder früher).
  2. Fangen Sie die Login-Anfrage mit Burp Suite ab.
  3. Ändern Sie den HTTP-Request-Header:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. Leiten Sie die Anfrage weiter.
  5. Der Administratorzugriff wird ohne gültige Anmeldedaten gewährt.

✅ Gegenmaßnahmen

  • Aktualisieren Sie auf CrushFTP v10.6.0 oder höher.
  • Bereinigen und validieren Sie Header wie X-Forwarded-For.
  • Beschränken Sie den Administratorzugriff auf localhost oder hinter einem VPN/Firewall.
  • Überwachen Sie Logs auf verdächtige Zugriffsmuster.

👨‍💻 Autor

Shivshant Patil
Certified Ethical Hacker (CEH v13)
B.Tech-Absolvent der Computertechnik
🔗 LinkedIn-Profil
🔗 GitHub-Profil


📚 Referenzen

  • 🔗 Offizielles CrushFTP-Sicherheitsbulletin
  • 🔗 NVD-Eintrag - CVE-2025-2825
  • 🔗 PacketStorm Security
Tool herunterladen