Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2825 — CrushFTP認証バイパス(CVE-2025-2825)のエクスプロイトスクリプト。巧妙なAuthorizationヘッダーとCrushAuth Cookieを使用して不正アクセスを取得します。 | Kitploit
ツール/GitHubGitHub/wooooong/cve-2025-2825
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubwooooong/cve-2025-2825

CVE-2025-2825

CrushFTP認証バイパス(CVE-2025-2825)のエクスプロイトスクリプト。巧妙なAuthorizationヘッダーとCrushAuth Cookieを使用して不正アクセスを取得します。

リポジトリを見る
181年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2825 - CrushFTP WebInterface 認証バイパス (CVE-2025-2825) PoC

このスクリプトは、CrushFTP の認証バイパス脆弱性を以下のバージョンで悪用します:

  • 10.0.0 ~ 10.8.3
  • 11.0.0 ~ 11.3.0

動作原理

CrushFTP の AWS S3 スタイル認証は、以下を使用してバイパスできます:

  • 偽造されたが有効に見える Authorization ヘッダー
  • 最後の4文字が c2f パラメータと一致するように特別に細工された CrushAuth クッキー

使用方法

chmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>
ツールをダウンロード