Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CrushFTP-AS2-Bypass-Research-CVE-2025-54309 — निष्कर्ष एवं जुलाई रेस: वाइल्ड में 0day के साथ | Kitploit
उपकरण/GitHubGitHub/smileyface101/crushftp-as2-bypass-research-cve-2025-54309
रक्षात्मक उपकरणभेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubsmileyface101/crushftp-as2-bypass-research-cve-2025-54309

CrushFTP-AS2-Bypass-Research-CVE-2025-54309

निष्कर्ष एवं जुलाई रेस: वाइल्ड में 0day के साथ

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

CrushFTP AS2 प्रमाणीकरण बाईपास अनुसंधान

CVSS Score Status

⚠️ महत्वपूर्ण: यह भेद्यता नवंबर 2025 तक CrushFTP द्वारा पैच कर दी गई है। यह अनुसंधान केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है।

📝 नोट: यह अनुसंधान CVE-2025-54309 के समान भेद्यता पैटर्न पर आधारित है। सटीक CVE नंबर भिन्न हो सकता है। यह नियंत्रित होम लैब वातावरण में किया गया स्वतंत्र सुरक्षा अनुसंधान है।

इस अनुसंधान के बारे में

यह रिपॉज़िटरी CrushFTP सर्वरों में एक गंभीर प्रमाणीकरण बाईपास भेद्यता का दस्तावेजीकरण करती है जो AS2 (Applicability Statement 2) हेडर हेरफेर के माध्यम से पूर्ण प्रशासनिक पहुंच की अनुमति देती है। इस भेद्यता के लिए कोई प्रमाणीकरण आवश्यक नहीं है और इसे एक ही HTTP अनुरोध से शोषित किया जा सकता है।

मुख्य बिंदु:

  • अनुसंधान अधिकृत होम लैब में किया गया (मार्च-जुलाई 2025)
  • विक्रेता को सूचित किया गया (अगस्त 2025) - कोई प्रतिक्रिया प्राप्त नहीं हुई
  • CrushFTP द्वारा पैच किया गया (नवंबर 2025)
  • सार्वजनिक प्रकटीकरण (दिसंबर 2025)
  • शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए प्रकाशित

अनुसंधानकर्ता: SmileyFace101 (@SmileyFace101)

🔍 भेद्यता विवरण

तकनीकी सारांश

CrushFTP का वेब इंटरफ़ेस उचित सत्यापन के बिना AS2 प्रोटोकॉल हेडर पर गलत तरीके से भरोसा करता है। सर्वर मान लेता है कि AS2 अनुरोध पहले से प्रमाणित हैं और सामान्य प्रमाणीकरण प्रक्रियाओं को बाईपास कर देता है।

मुख्य विवरण

  • उत्पाद: CrushFTP सर्वर
  • घटक: AS2 प्रमाणीकरण मॉड्यूल
  • अनुमानित CVSS: 9.8 (गंभीर)
  • हमला वेक्टर: HTTP हेडर हेरफेर
  • जटिलता: निम्न - एकल HTTP अनुरोध
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: पूर्ण सिस्टम समझौता
  • संबंधित CVE: CVE-2025-54309 के समान

परीक्षण किए गए संस्करण

भेद्य CrushFTP संस्करण (लैब में पुष्टि):

  • CrushFTP 10.x (10.5.x शाखा पर परीक्षण किया गया)
  • CrushFTP 11.x (11.1.x शाखा पर परीक्षण किया गया)

पैच किए गए संस्करण:

  • CrushFTP 10.7.0+ (नवंबर 2025 में पैच किया गया)
  • CrushFTP 11.2.0+ (नवंबर 2025 में पैच किया गया)

लैब वातावरण:

  • ऑपरेटिंग सिस्टम: Linux (Ubuntu 22.04 LTS)
  • परीक्षण बुनियादी ढांचा: पृथक होम लैब नेटवर्क
  • किसी भी उत्पादन प्रणाली का परीक्षण नहीं किया गया

हमला वेक्टर

root@kitploit:~
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

उदाहरण (लैब वातावरण):

root@kitploit:~
curl -H "X-DMZ-Proxy: disabled" \
     -H "X-AS2-Version: 1.0" \
     -H "User-Agent: AS2Server/1.0" \
     "http://10.0.100.50/WebInterface/admin/index.html"

नोट: केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

महत्वपूर्ण खोज

शोषण के दौरान, हमने सत्र कुकी निर्माण में एक गणितीय संबंध खोजा जो शोषण को 100% विश्वसनीय बनाता है:

root@kitploit:~
CrushAuth Structure: [TIMESTAMP]_[SESSION_ID]
currentAuth = Last 4 characters of SESSION_ID
c2f parameter = Same as currentAuth value

� यहां आपको क्या मिलेगा

🔧 शोषण उपकरण

  • सत्र प्रबंधन के साथ संपूर्ण PoC स्क्रिप्ट
  • उच्च-मूल्य वाले एंडपॉइंट्स के लिए लक्षित परीक्षण
  • कई रणनीतियों के साथ अनुकूली शोषण

🔍 पहचान और बचाव

  • IDS/IPS नियम (Snort और Suricata)
  • IOC पहचान के लिए लॉग विश्लेषण स्क्रिप्ट
  • निगरानी के लिए नेटवर्क सिग्नेचर

📖 दस्तावेज़ीकरण

  • तकनीकी विश्लेषण - संपूर्ण भेद्यता विवरण
  • शोषण पद्धति - चरण-दर-चरण हमला श्रृंखला
  • सत्र प्रबंधन - खोजा गया गणितीय पैटर्न
  • JavaScript विश्लेषण - क्लाइंट-साइड कोड रिवर्स इंजीनियरिंग

📊 प्रभाव आकलन

शोषण-पश्चात क्षमताएँ

✅ संपूर्ण सर्वर और उपयोगकर्ता गणना
✅ उपयोगकर्ता खाता निर्माण और संशोधन
✅ फ़ाइल सिस्टम पहुंच और ब्राउज़िंग
✅ टेलनेट इंटरफ़ेस के माध्यम से कमांड निष्पादन
✅ सिस्टम विशेषाधिकारों के साथ जॉब शेड्यूलिंग
✅ PGP कुंजी और प्रमाणपत्र पहुंच
✅ प्रशासनिक कॉन्फ़िगरेशन संशोधन

🛡️ शमन और सुधार

तत्काल कार्रवाई (गंभीर)

  1. CrushFTP को पैच करें तुरंत नवीनतम संस्करण में
  2. AS2 कार्यक्षमता अक्षम करें यदि आवश्यक न हो
  3. WAF नियम लागू करें जो अविश्वसनीय स्रोतों से AS2 हेडर को ब्लॉक करें
  4. CrushFTP सर्वरों पर सभी प्रशासनिक क्रेडेंशियल रीसेट करें
  5. प्रशासनिक पैनलों के लिए MFA सक्षम करें

पहचान कार्यान्वयन

detection/ निर्देशिका देखें:

  • IDS/IPS सिग्नेचर (Snort, Suricata)
  • लॉग विश्लेषण क्वेरी
  • नेटवर्क ट्रैफ़िक सिग्नेचर
  • व्यवहारिक विसंगति पहचान नियम

दीर्घकालिक सुरक्षा उपाय

  • बहु-कारक प्रमाणीकरण लागू करें
  • प्रशासनिक इंटरफ़ेस के लिए नेटवर्क विभाजन
  • नियमित सुरक्षा आकलन
  • न्यूनतम विशेषाधिकार के सिद्धांत का प्रवर्तन

📈 पहचान और फोरेंसिक

HTTP ट्रैफ़िक सिग्नेचर

root@kitploit:~
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0

नेटवर्क संकेतक

  • प्रमाणीकरण के बिना प्रशासनिक एंडपॉइंट्स से बड़े HTTP प्रतिक्रियाएँ (19KB+)
  • AS2 हेडर के साथ /WebInterface/function/ पर POST अनुरोध
  • पिछले लॉगिन के बिना प्रशासनिक पैनल पहुंच
  • CrushFTP सर्वरों पर असामान्य ट्रैफ़िक पैटर्न

लॉग विश्लेषण

root@kitploit:~
# Web server logs
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log

# CrushFTP application logs
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log

📚 रिपॉज़िटरी सामग्री

root@kitploit:~
.
├── README.md                          # This file - overview and usage
├── docs/
│   └── TECHNICAL_ANALYSIS.md         # Complete technical deep-dive
├── exploits/
│   ├── enhanced_session_exploit.sh   # Full exploitation with session mgmt
│   ├── targeted_exploitation.sh      # High-value endpoint testing
│   └── adaptive_exploitation.sh      # Multi-strategy approach
└── detection/
    ├── snort_rules.txt               # IDS/IPS signatures (Snort)
    ├── suricata_rules.txt            # IDS/IPS signatures (Suricata)
    └── log_analysis.sh               # Log analysis and IOC detection

त्वरित प्रारंभ

  1. दस्तावेज़ पढ़ें:

    • अवलोकन के लिए इस README से शुरू करें
    • गहन तकनीकी विवरण के लिए TECHNICAL_ANALYSIS.md देखें
  2. अपनी लैब में परीक्षण करें:

    root@kitploit:~
    # Make sure you own the target system!
    ./exploits/enhanced_session_exploit.sh 10.0.100.50
    
  3. पहचान तैनात करें:

    • अपने Snort/Suricata में IDS नियम कॉपी करें
    • अपने वेब सर्वर लॉग पर लॉग विश्लेषण स्क्रिप्ट चलाएँ

🔬 अनुसंधान निष्कर्ष

प्रमुख तकनीकी उपलब्धियाँ

✅ पूर्ण AS2 प्रमाणीकरण बाईपास खोजा और दस्तावेजित किया गया
✅ महत्वपूर्ण सत्र कुकी निर्माण आवश्यकता की पहचान और समाधान किया गया
✅ सत्र प्रबंधन में गणितीय संबंध रिवर्स-इंजीनियर किया गया
✅ दो-चरणीय शोषण पद्धति विकसित की गई
✅ 100% विश्वसनीय शोषण पैटर्न स्थापित किया गया
✅ कई RCE वेक्टर की पहचान और विश्लेषण किया गया
✅ संपूर्ण JavaScript स्रोत कोड विश्लेषण किया गया

प्रभावित CrushFTP एंडपॉइंट्स

  • /WebInterface/admin/index.html - मुख्य प्रशासनिक पैनल
  • /WebInterface/admin/telnet.html - टेलनेट इंटरफ़ेस
  • /WebInterface/Jobs/index.html - जॉब प्रबंधन
  • /WebInterface/UserManager/index.html - उपयोगकर्ता प्रबंधन
  • /WebInterface/PGP/index.html - PGP कुंजी प्रबंधन
  • /WebInterface/function/ - प्रशासनिक फ़ंक्शन प्रोसेसर

🔗 संदर्भ

  • CrushFTP आधिकारिक वेबसाइट
  • CVSS 3.1 कैलकुलेटर
  • CWE-287: अनुचित प्रमाणीकरण
  • OWASP प्रमाणीकरण चीट शीट

👤 लेखक

लेखक: SmileyFace101
GitHub: @SmileyFace101
अनुसंधान अवधि: मार्च - जुलाई 2025 (होम लैब)
सार्वजनिक प्रकटीकरण: 6 दिसंबर, 2025


⚖️ कानूनी और नैतिक सूचना

यह अनुसंधान केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए है।

✅ अधिकृत उपयोग:

  • सुरक्षा अनुसंधान और शिक्षा
  • अपने स्वयं के सिस्टम की सुरक्षा
  • अधिकृत पेनिट्रेशन परीक्षण
  • हमले के पैटर्न को समझना

❌ निषिद्ध:

  • अनधिकृत सिस्टम पहुंच
  • अनुमति के बिना सिस्टम का परीक्षण
  • दुर्भावनापूर्ण उपयोग
  • कोई भी अवैध गतिविधि

इस अनुसंधान का उपयोग करके, आप सहमत हैं:

  1. इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की लिखित अनुमति है
  2. सभी लागू कानूनों और विनियमों का पालन करें
  3. जिम्मेदार प्रकटीकरण का अभ्यास करें
  4. अपने कार्यों की पूरी जिम्मेदारी लें

अस्वीकरण: लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। अनधिकृत कंप्यूटर एक्सेस अवैध है।


📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

अंतिम अपडेट: 6 दिसंबर, 2025
जोखिम आकलन: गंभीर - तत्काल पैचिंग और शमन आवश्यक

अंतिम अपडेट: 6 दिसंबर, 2025
लेखक: SmileyFace101
अनुसंधान आयोजित: अधिकृत लैब वातावरण में मार्च - जुलाई 2025

टूल डाउनलोड करें
सुरक्षा पहलूप्रभाव स्तरविवरण
गोपनीयता🔴 गंभीरक्रेडेंशियल्स, कॉन्फ़िग, PGP कुंजियों, लॉग तक पूर्ण पहुंच
अखंडता🔴 गंभीरउपयोगकर्ता खाता निर्माण, कॉन्फ़िग परिवर्तन, फ़ाइल संशोधन
उपलब्धता🟡 उच्चसिस्टम कमांड निष्पादन, सेवा विघटन क्षमता
विशेषाधिकार वृद्धि🔴 गंभीरसीधे व्यवस्थापक पहुंच, स्थायी खाता निर्माण