Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/blueisbeautiful/cve-2025-54309
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

CrushFTP AS2 Authentication Bypass

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54309 CrushFTP प्रमाणीकरण बायपास

अवलोकन

CVE-2025-54309 CrushFTP में एक प्रमाणीकरण बायपास भेद्यता है जो AS2 हेडर हेरफेर के माध्यम से अनधिकृत प्रशासनिक उपयोगकर्ता निर्माण की अनुमति देती है।

तकनीकी विवरण

भेद्यता का स्थान

  • फ़ाइल: crushftp/server/ServerSessionHTTP.java
  • विधि: loginCheckHeaderAuth() (पंक्ति 2285)
  • मूल कारण: अनुचित AS2 हेडर सत्यापन तर्क

संवेदनशील कोड

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // Authentication bypass occurs here
    }

शोषण विधि

  1. खाली AS2-To हेडर के साथ /WebInterface/function/ पर POST अनुरोध भेजें
  2. अनुरोध निकाय में setUserItem कमांड शामिल करें
  3. AS2-To हेडर में -_- सीमांकक की कमी के कारण सर्वर प्रमाणीकरण को बायपास करता है
  4. उचित प्रमाणीकरण के बिना प्रशासनिक उपयोगकर्ता बन जाता है

प्रभावित संस्करण

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Shodan क्वेरी

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Google डॉर्क्स

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

उपयोग

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

उदाहरण

root@kitploit:~
# Basic exploitation
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Custom credentials
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# With login verification
python3 cve_2025_54309.py http://crushftp.example.com -v

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उपयोगकर्ता लागू कानूनों और विनियमों के अनुपालन के लिए जिम्मेदार हैं।

टूल डाउनलोड करें