CrushFTP身份验证绕过漏洞(CVE-2025-54309)
内容提要
CrushFTP是一款跨平台FTP服务器软件,存在漏洞。未使用DMZ代理时,攻击者可通过HTTPS获得管理员权限。受影响版本为CrushFTP 10<10.8.5和11<11.3.4_23。可通过docker搭建环境并利用Python脚本绕过认证创建管理员账户。
关键要点
-
CrushFTP是一款跨平台FTP服务器软件,支持多种传输协议。
-
存在漏洞:未使用DMZ代理时,攻击者可通过HTTPS获得管理员权限。
-
受影响版本为CrushFTP 10<10.8.5和11<11.3.4_23。
-
可以通过docker搭建环境并利用Python脚本绕过认证创建管理员账户。
延伸解读
漏洞影响范围
CrushFTP的漏洞影响了特定版本,主要是10.8.5之前的CrushFTP 10和11.3.4_23之前的CrushFTP 11。用户应尽快检查其使用的版本,确保更新到安全版本,以防止潜在的安全风险。
环境搭建与漏洞复现
文章提供了使用Docker搭建CrushFTP环境的详细步骤,并展示了如何利用Python脚本绕过认证创建管理员账户。这对于安全研究人员和渗透测试人员来说,提供了实用的实验基础,但需注意合法性和道德规范。
安全防护建议
未使用DMZ代理的用户面临较大风险,建议在配置CrushFTP时启用DMZ代理功能,以增强安全性。此外,定期审查和更新软件版本也是防止此类漏洞被利用的重要措施。
延伸问答
CrushFTP的主要功能是什么?
CrushFTP是一款跨平台FTP服务器软件,支持FTP、FTPS、SFTP等多种传输协议,以及HTTP、HTTPS、WebDAV等现代传输方式。
CVE-2025-54309漏洞的影响是什么?
该漏洞允许攻击者在未使用DMZ代理时,通过HTTPS获得管理员权限,影响CrushFTP 10<10.8.5和11<11.3.4_23版本。
如何复现CVE-2025-54309漏洞?
可以通过docker搭建CrushFTP环境,并使用特定的Python脚本绕过认证创建管理员账户。
受影响的CrushFTP版本有哪些?
受影响的版本包括CrushFTP 10低于10.8.5和11低于11.3.4_23。
如何搭建CrushFTP环境?
可以使用docker命令搭建CrushFTP环境,具体命令包括创建目录和运行docker容器。
CVE-2025-54309漏洞的利用方式是什么?
攻击者可以利用该漏洞通过HTTPS发送特定请求,绕过认证并创建管理员账户。