Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2825-CrushFTP-AuthBypass — CVE-2025-2825 身份验证绕过 PoC – 利用 CrushFTP 10.x | Kitploit
工具/GitHubGitHub/shivshantp/cve-2025-2825-crushftp-authbypass
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证红队Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
shivshantp/cve-2025-2825-crushftp-authbypass

CVE-2025-2825-CrushFTP-AuthBypass

CVE-2025-2825 身份验证绕过 PoC – 利用 CrushFTP 10.x

查看仓库
51141年前尚未审核
分享

CVE Exploit-Status

🚨 CVE-2025-2825 – CrushFTP 身份验证绕过

🔎 概述

CVE-2025-2825 是一个影响 CrushFTP 的严重身份验证绕过漏洞,CrushFTP 是一款广泛使用的安全文件传输服务器。该漏洞允许远程攻击者通过伪造标头绕过登录身份验证并获得管理员访问权限——诱骗服务器认为请求来自 localhost。

  • 严重性: 严重
  • CVSS 评分: 9.8
  • 攻击向量: 远程
  • 受影响版本: CrushFTP < v10.6.0
  • 修复版本: v10.6.0 及以上
  • 状态: 正被野外积极利用

🧠 技术细节

该漏洞源于对 X-Forwarded-For 标头的验证不当。当此标头设置为 127.0.0.1 时,服务器会将请求视为本地请求——从而绕过身份验证。


🧪 概念验证 (PoC)

🔸 HTTP 请求示例:

GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1  
Host: target-ip  
X-Forwarded-For: 127.0.0.1

📝 将 target-ip 替换为目标 CrushFTP 服务器的实际 IP 地址。

如果成功,服务器将绕过身份验证并授予访问权限——即使使用错误的凭据也是如此。


🔗 PoC Python 脚本

📄 cve-2025-2825-poc.py


🛠️ 使用的工具与技术

  • Python – 编写漏洞利用脚本
  • Burp Suite – 拦截和修改 HTTP 标头
  • Wireshark – 数据包捕获与分析
  • Nmap – 端口扫描与服务枚举
  • CrushFTP – 存在漏洞的目标实例
  • GitHub – 用于发布 PoC 和文档

📝 复现步骤

  1. 安装存在漏洞的 CrushFTP 版本(v10.5 或更早版本)。
  2. 使用 Burp Suite 拦截登录请求。
  3. 修改 HTTP 请求标头:
    X-Forwarded-For: 127.0.0.1
    
  4. 转发该请求。
  5. 无需有效凭据即可获得管理员访问权限。

✅ 缓解措施

  • 升级至 CrushFTP v10.6.0 或更高版本。
  • 清理并验证 X-Forwarded-For 等标头。
  • 将管理员访问权限限制为仅限 localhost,或置于 VPN/防火墙之后。
  • 监控日志中的可疑访问模式。

👨‍💻 作者

Shivshant Patil
注册道德黑客 (CEH v13)
B.Tech 计算机工程毕业生
🔗 LinkedIn 个人主页 🔗 GitHub 个人主页


📚 参考资料

  • 🔗 CrushFTP 官方安全公告
  • 🔗 NVD 条目 - CVE-2025-2825
  • 🔗 PacketStorm Security
下载工具