Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — CVE-2025-2825 の認証バイパス PoC – CrushFTP 10.x を悪用 | Kitploit
ツール/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証レッドチーミングペイロード開発
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

CVE-2025-2825 の認証バイパス PoC – CrushFTP 10.x を悪用

リポジトリを見る
5141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE Exploit-Status

🚨 CVE-2025-2825 – CrushFTP 認証バイパス

🔎 概要

CVE-2025-2825 は、広く使用されているセキュアファイル転送サーバ CrushFTP に存在する深刻な認証バイパス脆弱性です。この欠陥により、リモート攻撃者はヘッダーを偽装してログイン認証を回避し、サーバーにリクエストが localhost から来たと思い込ませることで管理アクセスを取得できます。

  • 深刻度: Critical
  • CVSS スコア: 9.8
  • 攻撃ベクトル: リモート
  • 影響を受けるバージョン: CrushFTP < v10.6.0
  • 修正バージョン: v10.6.0 以上
  • ステータス: 実際の環境で積極的に悪用中

🧠 技術的詳細

この脆弱性は、X-Forwarded-For ヘッダーの検証が不適切であることに起因します。このヘッダーが 127.0.0.1 に設定されると、サーバーはリクエストをローカルからのものとして扱い、認証をバイパスします。


🧪 概念実証 (PoC)

🔸 HTTP リクエスト例:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 target-ip を対象の CrushFTP サーバーの実際の IP アドレスに置き換えてください。

成功すると、サーバーは認証をバイパスし、誤った認証情報でもアクセスを許可します。


🔗 PoC Python スクリプト

📄 cve-2025-2825-poc.py


🛠️ 使用したツールと技術

  • Python – エクスプロイトのスクリプト作成
  • Burp Suite – HTTP ヘッダーのインターセプトと改変
  • Wireshark – パケットキャプチャと解析
  • Nmap – ポートスキャンとサービス列挙
  • CrushFTP – 脆弱な対象インスタンス
  • GitHub – PoC とドキュメントの公開用

📝 再現手順

  1. 脆弱なバージョンの CrushFTP (v10.5 以前) をセットアップする。
  2. Burp Suite を使用してログインリクエストをインターセプトする。
  3. HTTP リクエストヘッダーを次のように変更する:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. リクエストを転送する。
  5. 有効な認証情報なしで管理者アクセスが許可される。

✅ 緩和策

  • CrushFTP を v10.6.0 以上にアップグレードする。
  • X-Forwarded-For などのヘッダーをサニタイズし検証する。
  • 管理アクセスを localhost または VPN/ファイアウォールの内側に制限する。
  • 不審なアクセスパターンを監視するためにログを確認する。

👨‍💻 作者

Shivshant Patil
認定倫理的ハッカー (CEH v13)
B.Tech コンピュータ工学卒業
🔗 LinkedIn プロフィール 🔗 GitHub プロフィール


📚 参考文献

  • 🔗 CrushFTP 公式セキュリティアドバイザリ
  • 🔗 NVD エントリ - CVE-2025-2825
  • 🔗 PacketStorm セキュリティ
ツールをダウンロード