Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — Bypass de Autenticação PoC para CVE-2025-2825 – Explorando CrushFTP 10.x | Kitploit
Ferramentas/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticaçãoRed TeamingDesenvolvimento de Payloads
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

Bypass de Autenticação PoC para CVE-2025-2825 – Explorando CrushFTP 10.x

Ver Repositório
514há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE Exploit-Status

🚨 CVE-2025-2825 – CrushFTP Desvio de Autenticação

🔎 Visão Geral

CVE-2025-2825 é uma vulnerabilidade crítica de desvio de autenticação que afeta o CrushFTP, um servidor de transferência segura de arquivos amplamente utilizado. A falha permite que invasores remotos contornem a autenticação de login e obtenham acesso administrativo através de spoofing de cabeçalhos — enganando o servidor para que pense que a requisição veio do localhost.

  • Gravidade: Crítica
  • Pontuação CVSS: 9.8
  • Vetor de Ataque: Remoto
  • Versões Afetadas: CrushFTP < v10.6.0
  • Corrigido Em: v10.6.0 e superior
  • Status: Sob exploração ativa em campo

🧠 Detalhes Técnicos

A vulnerabilidade surge devido à validação inadequada do cabeçalho X-Forwarded-For. Quando este cabeçalho é definido como 127.0.0.1, o servidor trata a requisição como local — contornando a autenticação.


🧪 Prova de Conceito (PoC)

🔸 Exemplo de Requisição HTTP:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 Substitua target-ip pelo endereço IP real do servidor CrushFTP alvo.

Se bem-sucedida, o servidor ignora a autenticação e concede acesso — mesmo com credenciais incorretas.


🔗 Script Python PoC

📄 cve-2025-2825-poc.py


🛠️ Ferramentas e Tecnologias Utilizadas

  • Python – script do exploit
  • Burp Suite – interceptação e modificação de cabeçalhos HTTP
  • Wireshark – captura e análise de pacotes
  • Nmap – varredura de portas e enumeração de serviços
  • CrushFTP – instância alvo vulnerável
  • GitHub – para publicação do PoC e documentação

📝 Passos para Reproduzir

  1. Configure uma versão vulnerável do CrushFTP (v10.5 ou anterior).
  2. Intercepte a requisição de login usando o Burp Suite.
  3. Modifique o cabeçalho da requisição HTTP:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. Encaminhe a requisição.
  5. O acesso de administrador é concedido sem credenciais válidas.

✅ Mitigação

  • Atualize para o CrushFTP v10.6.0 ou superior.
  • Sanitize e valide cabeçalhos como X-Forwarded-For.
  • Restrinja o acesso de administrador ao localhost ou atrás de uma VPN/firewall.
  • Monitore logs em busca de padrões de acesso suspeitos.

👨‍💻 Autor

Shivshant Patil
Hacker Ético Certificado (CEH v13)
Graduado em Engenharia da Computação (B.Tech)
🔗 Perfil do LinkedIn 🔗 Perfil do GitHub


📚 Referências

  • 🔗 Comunicado Oficial de Segurança da CrushFTP
  • 🔗 Entrada NVD - CVE-2025-2825
  • 🔗 PacketStorm Security
Baixar ferramenta