Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54309 — CrushFTP AS2 प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/blueisbeautiful/cve-2025-54309
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

CrushFTP AS2 प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54309 CrushFTP प्रमाणीकरण बायपास

अवलोकन

CVE-2025-54309 CrushFTP में एक प्रमाणीकरण बायपास भेद्यता है जो AS2 हेडर हेरफेर के माध्यम से अनधिकृत प्रशासनिक उपयोगकर्ता निर्माण की अनुमति देती है।

तकनीकी विवरण

भेद्यता का स्थान

  • फ़ाइल: crushftp/server/ServerSessionHTTP.java
  • विधि: loginCheckHeaderAuth() (पंक्ति 2285)
  • मूल कारण: अनुचित AS2 हेडर सत्यापन तर्क

संवेदनशील कोड

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // Authentication bypass occurs here
    }

शोषण विधि

  1. खाली AS2-To हेडर के साथ /WebInterface/function/ पर POST अनुरोध भेजें
  2. अनुरोध निकाय में setUserItem कमांड शामिल करें
  3. AS2-To हेडर में -_- सीमांकक की कमी के कारण सर्वर प्रमाणीकरण को बायपास करता है
  4. उचित प्रमाणीकरण के बिना प्रशासनिक उपयोगकर्ता बन जाता है

प्रभावित संस्करण

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Shodan क्वेरी

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Google डॉर्क्स

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

उपयोग

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

उदाहरण

root@kitploit:~
# Basic exploitation
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Custom credentials
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# With login verification
python3 cve_2025_54309.py http://crushftp.example.com -v

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उपयोगकर्ता लागू कानूनों और विनियमों के अनुपालन के लिए जिम्मेदार हैं।

टूल डाउनलोड करें