Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63420 — CrushFTP11 の 11.3.7_57 より前のバージョンは、CrushFTP Admin パネル (レポート / 「フォルダを作成したユーザー」) において保存型 HTML インジェクションの脆弱性が存在し、管理者セッションでの永続的な HTML 実行を可能にします。 | Kitploit
ツール/GitHubGitHub/mmakingdom/cve-2025-63420
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmmakingdom/cve-2025-63420

CVE-2025-63420

CrushFTP11 の 11.3.7_57 より前のバージョンは、CrushFTP Admin パネル (レポート / 「フォルダを作成したユーザー」) において保存型 HTML インジェクションの脆弱性が存在し、管理者セッションでの永続的な HTML 実行を可能にします。

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63420

CrushFTP11 の 11.3.7_57 より前のバージョンは、CrushFTP 管理パネル(レポート / "Who Created Folder")において保存型 HTML インジェクションの影響を受け、管理者セッションで永続的な HTML 実行が可能になります。

CWE

CWE-79 — Improper Neutralization of Input During Web Page Generation (クロスサイトスクリプティング)

CVSS v3.1 基本スコア: 4.1 (中)

root@kitploit:~
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N

修正バージョン

ベンダーの変更履歴(https://crushftp.com/version11_build.html )に記載されている通り、バージョン 11.3.7_57 以降は影響を受けません。

_57:ログインURLの修正とセッションキックの修正、およびレポートに関する軽微なHTMLi: CVE-2025-63420

概要

CrushFTP 管理パネル(レポート / "Who Created Folder")における保存型 HTMLi の脆弱性により、フォルダ作成権限を持つ認証済み攻撃者が悪意のある HTML コードを注入できるようになります。

再現手順

  1. http://127.0.0.1:8080/ にアクセスします。
  2. 次のペイロードを含む新しいフォルダを作成します。
root@kitploit:~
<h1>HACKED</h1>test

フォルダ作成1 フォルダ作成2

  1. http://127.0.0.1:8080/WebInterface/admin/index.html にアクセスし、「レポート」をクリックして「Who Created Folder」を選択します。 レポート選択
  2. 「Run Report」をクリックします。
  3. レポートの読み込みが完了するのを待ち、スクロールダウンして HTMLi を確認します。 XSS
  4. UI 上の理由により、HTMLi を表示させるには同じペイロード内で 2 つのフォルダを作成する必要がある場合があります。

クレジット

Muntadhar M. Ahmed(almuntadhar0x01)

ツールをダウンロード