Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63420 — CVE-2025-63420 的概念验证:CrushFTP 管理面板报表中的存储型 HTML 注入。包含复现步骤、CVSS 评分以及用于认证 XSS 测试的有效载荷示例。 | Kitploit
工具/GitHubGitHub/hossainshadat/cve-2025-63420
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubhossainshadat/cve-2025-63420

CVE-2025-63420

CVE-2025-63420 的概念验证:CrushFTP 管理面板报表中的存储型 HTML 注入。包含复现步骤、CVSS 评分以及用于认证 XSS 测试的有效载荷示例。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63420

CrushFTP11 11.3.7_57 之前版本存在存储型 HTML 注入漏洞,位于 CrushFTP 管理面板(报表 / "Who Created Folder"),可在管理员会话中实现持久化 HTML 执行。

CWE

CWE-79 — 输入在网页生成过程中未正确中和(跨站脚本)

CVSS v3.1 基础分:4.1(中危)

root@kitploit:~
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N

已修复版本

根据厂商变更日志( https://crushftp.com/version11_build.html ),11.3.7_57 及更高版本不受影响。

_57:登录 URL 修复和会话踢出修复,以及一个报表的轻微 HTMLi:CVE-2025-63420

摘要

CrushFTP 管理面板(报表 / 'Who Created Folder')中存在一个存储型 HTMLi 漏洞,允许具有创建文件夹权限的已认证攻击者注入恶意 HTML 代码。

复现步骤

  1. 访问 http://127.0.0.1:8080/
  2. 使用以下 payload 创建一个新文件夹:
root@kitploit:~
<h1>HACKED</h1>test

CreatingFolder1 CreatingFolder2

  1. 访问 http://127.0.0.1:8080/WebInterface/admin/index.html,点击 "Reports" 并选择 "Who Created Folder": SelecitingReport
  2. 点击 "Run Report"
  3. 等待报表加载,加载完成后向下滚动并观察 HTMLi: XSS
  4. 由于某些 UI 原因,你可能需要在同一个 payload 中创建两个文件夹才能使 HTMLi 显示。
下载工具