Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — Proof of Concept di Bypass dell'Autenticazione per CVE-2025-2825 – Sfruttamento di CrushFTP 10.x | Kitploit
Strumenti/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazioneRed TeamingSviluppo Payload
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

Proof of Concept di Bypass dell'Autenticazione per CVE-2025-2825 – Sfruttamento di CrushFTP 10.x

Vedi Repository
5141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE Exploit-Status

🚨 CVE-2025-2825 – Bypass dell'autenticazione CrushFTP

🔎 Panoramica

CVE-2025-2825 è una vulnerabilità critica di bypass dell'autenticazione che colpisce CrushFTP, un server di trasferimento file sicuro ampiamente utilizzato. La falla consente a un attaccante remoto di aggirare l'autenticazione di login e ottenere accesso amministrativo tramite lo spoofing di header — ingannando il server facendogli credere che la richiesta provenga da localhost.

  • Gravità: Critica
  • Punteggio CVSS: 9.8
  • Vettore d'attacco: Remoto
  • Versioni affette: CrushFTP < v10.6.0
  • Corretto in: v10.6.0 e successive
  • Stato: Sotto sfruttamento attivo in natura

🧠 Dettagli Tecnici

La vulnerabilità nasce da una convalida impropria dell'header X-Forwarded-For. Quando questo header è impostato su 127.0.0.1, il server tratta la richiesta come locale — bypassando l'autenticazione.


🧪 Proof of Concept (PoC)

🔸 Esempio di Richiesta HTTP:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 Sostituisci target-ip con l'indirizzo IP effettivo del server CrushFTP target.

In caso di successo, il server bypassa l'autenticazione e concede l'accesso — anche con credenziali errate.


🔗 Script Python PoC

📄 cve-2025-2825-poc.py


🛠️ Strumenti e Tecnologie Utilizzati

  • Python – scripting dell'exploit
  • Burp Suite – intercettazione e modifica degli header HTTP
  • Wireshark – cattura e analisi dei pacchetti
  • Nmap – scansione delle porte ed enumerazione dei servizi
  • CrushFTP – istanza target vulnerabile
  • GitHub – pubblicazione del PoC e documentazione

📝 Passi per la Riproduzione

  1. Configura una versione vulnerabile di CrushFTP (v10.5 o precedente).
  2. Intercetta la richiesta di login usando Burp Suite.
  3. Modifica l'header della richiesta HTTP:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. Inoltra la richiesta.
  5. L'accesso amministrativo viene concesso senza credenziali valide.

✅ Mitigazione

  • Aggiornare a CrushFTP v10.6.0 o superiore.
  • Sanificate e convalidare header come X-Forwarded-For.
  • Limitare l'accesso amministrativo a localhost o dietro una VPN/firewall.
  • Monitorare i log per modelli di accesso sospetti.

👨‍💻 Autore

Shivshant Patil
Certified Ethical Hacker (CEH v13)
B.Tech Computer Engineering Graduate
🔗 Profilo LinkedIn 🔗 Profilo GitHub


📚 Riferimenti

  • 🔗 Advisory di sicurezza ufficiale CrushFTP
  • 🔗 Voce NVD - CVE-2025-2825
  • 🔗 PacketStorm Security
Scarica lo strumento