Proof of Concept di Bypass dell'Autenticazione per CVE-2025-2825 – Sfruttamento di CrushFTP 10.x
CVE-2025-2825 è una vulnerabilità critica di bypass dell'autenticazione che colpisce CrushFTP, un server di trasferimento file sicuro ampiamente utilizzato. La falla consente a un attaccante remoto di aggirare l'autenticazione di login e ottenere accesso amministrativo tramite lo spoofing di header — ingannando il server facendogli credere che la richiesta provenga da localhost.
La vulnerabilità nasce da una convalida impropria dell'header X-Forwarded-For. Quando questo header è impostato su 127.0.0.1, il server tratta la richiesta come locale — bypassando l'autenticazione.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 Sostituisci
target-ipcon l'indirizzo IP effettivo del server CrushFTP target.
In caso di successo, il server bypassa l'autenticazione e concede l'accesso — anche con credenziali errate.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
Certified Ethical Hacker (CEH v13)
B.Tech Computer Engineering Graduate
🔗 Profilo LinkedIn
🔗 Profilo GitHub