Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — Preuve de concept de contournement d'authentification pour CVE-2025-2825 – Exploitation de CrushFTP 10.x | Kitploit
Outils/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentificationRed TeamingDéveloppement de Charges Utiles
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

Preuve de concept de contournement d'authentification pour CVE-2025-2825 – Exploitation de CrushFTP 10.x

Voir le dépôt
514il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE Exploit-Status

🚨 CVE-2025-2825 – Contournement d'authentification CrushFTP

🔎 Aperçu

CVE-2025-2825 est une vulnérabilité critique de contournement d'authentification affectant CrushFTP, un serveur de transfert de fichiers sécurisé largement utilisé. La faille permet à des attaquants distants de contourner l'authentification de connexion et d'obtenir un accès administratif en usurpant les en-têtes — trompant le serveur en lui faisant croire que la requête provient de localhost.

  • Gravité : Critique
  • Score CVSS : 9.8
  • Vecteur d'attaque : Distance
  • Versions affectées : CrushFTP < v10.6.0
  • Corrigé dans : v10.6.0 et supérieur
  • Statut : Exploitation active dans la nature

🧠 Détails techniques

La vulnérabilité résulte d'une validation inadéquate de l'en-tête X-Forwarded-For. Lorsque cet en-tête est défini sur 127.0.0.1, le serveur traite la requête comme locale — contournant ainsi l'authentification.


🧪 Preuve de concept (PoC)

🔸 Exemple de requête HTTP :

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 Remplacez target-ip par l'adresse IP réelle du serveur CrushFTP cible.

Si elle réussit, le serveur contourne l'authentification et accorde l'accès — même avec des identifiants incorrects.


🔗 Script Python PoC

📄 cve-2025-2825-poc.py


🛠️ Outils et technologies utilisés

  • Python – script de l'exploit
  • Burp Suite – interception et modification des en-têtes HTTP
  • Wireshark – capture et analyse de paquets
  • Nmap – scan de ports et énumération de services
  • CrushFTP – instance cible vulnérable
  • GitHub – publication de la PoC et de la documentation

📝 Étapes pour reproduire

  1. Configurez une version vulnérable de CrushFTP (v10.5 ou antérieure).
  2. Interceptez la requête de connexion à l'aide de Burp Suite.
  3. Modifiez l'en-tête de la requête HTTP :
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. Transmettez la requête.
  5. L'accès administrateur est accordé sans identifiants valides.

✅ Atténuation

  • Mettez à jour vers CrushFTP v10.6.0 ou supérieur.
  • Assainissez et validez les en-têtes comme X-Forwarded-For.
  • Restreignez l'accès administrateur à localhost ou derrière un VPN/pare-feu.
  • Surveillez les journaux pour des schémas d'accès suspects.

👨‍💻 Auteur

Shivshant Patil
Hacker Éthique Certifié (CEH v13)
Diplômé en génie informatique (B.Tech)
🔗 Profil LinkedIn 🔗 Profil GitHub


📚 Références

  • 🔗 Avis de sécurité officiel de CrushFTP
  • 🔗 Entrée NVD - CVE-2025-2825
  • 🔗 PacketStorm Security
Télécharger l’outil