CrushFTP身份验证绕过漏洞(CVE-2025-54309)

💡 原文中文,约3800字,阅读约需9分钟。
📝

内容提要

CrushFTP是一款跨平台FTP服务器软件,存在漏洞。未使用DMZ代理时,攻击者可通过HTTPS获得管理员权限。受影响版本为CrushFTP 10<10.8.5和11<11.3.4_23。可通过docker搭建环境并利用Python脚本绕过认证创建管理员账户。

🎯

关键要点

  • CrushFTP是一款跨平台FTP服务器软件,支持多种传输协议。

  • 存在漏洞:未使用DMZ代理时,攻击者可通过HTTPS获得管理员权限。

  • 受影响版本为CrushFTP 10<10.8.5和11<11.3.4_23。

  • 可以通过docker搭建环境并利用Python脚本绕过认证创建管理员账户。

🔎

延伸解读

漏洞影响范围

CrushFTP的漏洞影响了特定版本,主要是10.8.5之前的CrushFTP 10和11.3.4_23之前的CrushFTP 11。用户应尽快检查其使用的版本,确保更新到安全版本,以防止潜在的安全风险。

环境搭建与漏洞复现

文章提供了使用Docker搭建CrushFTP环境的详细步骤,并展示了如何利用Python脚本绕过认证创建管理员账户。这对于安全研究人员和渗透测试人员来说,提供了实用的实验基础,但需注意合法性和道德规范。

安全防护建议

未使用DMZ代理的用户面临较大风险,建议在配置CrushFTP时启用DMZ代理功能,以增强安全性。此外,定期审查和更新软件版本也是防止此类漏洞被利用的重要措施。

延伸问答

CrushFTP的主要功能是什么?

CrushFTP是一款跨平台FTP服务器软件,支持FTP、FTPS、SFTP等多种传输协议,以及HTTP、HTTPS、WebDAV等现代传输方式。

CVE-2025-54309漏洞的影响是什么?

该漏洞允许攻击者在未使用DMZ代理时,通过HTTPS获得管理员权限,影响CrushFTP 10<10.8.5和11<11.3.4_23版本。

如何复现CVE-2025-54309漏洞?

可以通过docker搭建CrushFTP环境,并使用特定的Python脚本绕过认证创建管理员账户。

受影响的CrushFTP版本有哪些?

受影响的版本包括CrushFTP 10低于10.8.5和11低于11.3.4_23。

如何搭建CrushFTP环境?

可以使用docker命令搭建CrushFTP环境,具体命令包括创建目录和运行docker容器。

CVE-2025-54309漏洞的利用方式是什么?

攻击者可以利用该漏洞通过HTTPS发送特定请求,绕过认证并创建管理员账户。

🏷️

标签

➡️

继续阅读