Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — PoC de omisión de autenticación para CVE-2025-2825 – Explotando CrushFTP 10.x | Kitploit
Herramientas/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticaciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

PoC de omisión de autenticación para CVE-2025-2825 – Explotando CrushFTP 10.x

Ver Repositorio
51hace 1 añoAún no revisado

CVE Exploit-Status

🚨 CVE-2025-2825 – Omisión de Autenticación en CrushFTP

🔎 Descripción General

CVE-2025-2825 es una vulnerabilidad crítica de omisión de autenticación que afecta a CrushFTP, un servidor de transferencia segura de archivos ampliamente utilizado. La falla permite a atacantes remotos omitir la autenticación de inicio de sesión y obtener acceso administrativo mediante la suplantación de cabeceras, engañando al servidor para que piense que la solicitud proviene de localhost.

  • Gravedad: Crítica
  • Puntuación CVSS: 9.8
  • Vector de ataque: Remoto
  • Versiones afectadas: CrushFTP < v10.6.0
  • Corregido en: v10.6.0 y superiores
  • Estado: Explotación activa en la naturaleza

🧠 Detalles Técnicos

La vulnerabilidad surge debido a una validación inadecuada de la cabecera X-Forwarded-For. Cuando esta cabecera se establece en 127.0.0.1, el servidor trata la solicitud como local, omitiendo la autenticación.


🧪 Prueba de Concepto (PoC)

🔸 Ejemplo de Solicitud HTTP:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 Reemplaza target-ip con la dirección IP real del servidor CrushFTP objetivo.

Si tiene éxito, el servidor omite la autenticación y concede el acceso, incluso con credenciales incorrectas.


🔗 Script PoC en Python

📄 cve-2025-2825-poc.py


🛠️ Herramientas y Tecnologías Utilizadas

  • Python – para scriptear el exploit
  • Burp Suite – para interceptar y modificar cabeceras HTTP
  • Wireshark – captura y análisis de paquetes
  • Nmap – escaneo de puertos y enumeración de servicios
  • CrushFTP – instancia objetivo vulnerable
  • GitHub – para publicar el PoC y la documentación

📝 Pasos para Reproducir

  1. Configura una versión vulnerable de CrushFTP (v10.5 o anterior).
  2. Intercepta la solicitud de inicio de sesión usando Burp Suite.
  3. Modifica la cabecera de la solicitud HTTP:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. Reenvía la solicitud.
  5. Se concede acceso administrativo sin credenciales válidas.

✅ Mitigación

  • Actualiza a CrushFTP v10.6.0 o superior.
  • Sanea y valida cabeceras como X-Forwarded-For.
  • Restringe el acceso administrativo a localhost o detrás de una VPN/cortafuegos.
  • Supervisa los registros en busca de patrones de acceso sospechosos.

👨‍💻 Autor

Shivshant Patil
Certified Ethical Hacker (CEH v13)
Ingeniero Graduado en Tecnología Informática (B.Tech)
🔗 Perfil de LinkedIn 🔗 Perfil de GitHub


📚 Referencias

  • 🔗 Aviso de Seguridad Oficial de CrushFTP
  • 🔗 Entrada NVD - CVE-2025-2825
  • 🔗 PacketStorm Security
Descargar herramienta