Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63420 — CrushFTP11, संस्करण 11.3.7_57 से पहले, CrushFTP एडमिन पैनल (रिपोर्ट / "जिसने फोल्डर बनाया") में संग्रहीत HTML इंजेक्शन के लिए संवेदनशील है, जो एडमिन सत्रों में स्थायी HTML निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/mmakingdom/cve-2025-63420
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmmakingdom/cve-2025-63420

CVE-2025-63420

CrushFTP11, संस्करण 11.3.7_57 से पहले, CrushFTP एडमिन पैनल (रिपोर्ट / "जिसने फोल्डर बनाया") में संग्रहीत HTML इंजेक्शन के लिए संवेदनशील है, जो एडमिन सत्रों में स्थायी HTML निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
11310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63420

CrushFTP11, संस्करण 11.3.7_57 से पहले, CrushFTP एडमिन पैनल (रिपोर्ट्स / "Who Created Folder") में संगृहीत HTML इंजेक्शन के लिए संवेदनशील है, जो एडमिन सत्रों में स्थायी HTML निष्पादन सक्षम करता है।

CWE

CWE-79 — वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (क्रॉस-साइट स्क्रिप्टिंग)

CVSS v3.1 आधार स्कोर: 4.1 (मध्यम)

root@kitploit:~
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N

समाधान किया गया

जैसा कि विक्रेता के चेंजलॉग ( https://crushftp.com/version11_build.html ) में उल्लेख किया गया है, संस्करण 11.3.7_57 और बाद के संस्करण प्रभावित नहीं हैं।

_57:लॉगिन URL फिक्स और सत्र किकिंग फिक्स, और रिपोर्ट्स के लिए एक मामूली HTMLi: CVE-2025-63420

सारांश

CrushFTP एडमिन पैनल (रिपोर्ट्स / 'Who Created Folder') में एक संगृहीत HTMLi भेद्यता प्रमाणित हमलावरों को, जिनके पास फ़ोल्डर बनाने की अनुमतियाँ हैं, दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देती है।

पुनरुत्पादन के चरण

  1. http://127.0.0.1:8080/ पर जाएँ।
  2. निम्नलिखित पेलोड के साथ एक नया फ़ोल्डर बनाएँ:
root@kitploit:~
<h1>HACKED</h1>test

CreatingFolder1 CreatingFolder2

  1. http://127.0.0.1:8080/WebInterface/admin/index.html पर जाएँ, "Reports" पर क्लिक करें और "Who Created Folder" चुनें: SelecitingReport
  2. "Run Report" पर क्लिक करें।
  3. रिपोर्ट लोड होने तक प्रतीक्षा करें, रिपोर्ट लोड होने के बाद, नीचे स्क्रॉल करें और HTMLi देखें: XSS
  4. कुछ UI कारणों से, HTMLi दिखाने के लिए आप एक ही पेलोड के साथ 2 फ़ोल्डर बनाना चाह सकते हैं।

श्रेय

मुंतधर एम. अहमद (almuntadhar0x01)

टूल डाउनलोड करें