Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2025-31161
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

Repository anzeigen
12vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-31161 - Kritische Authentifizierungsumgehung in CrushFTP

ftp
Schweregrad Typ In freier Wildbahn ausgenutzt

**CVE-2025-31161** ist eine kritische Sicherheitslücke zur Authentifizierungsumgehung in **CrushFTP**, einer verbreiteten Managed File Transfer (MFT)-Lösung.

Ein nicht authentifizierter entfernter Angreifer kann sich als jeder bekannte Benutzer (einschließlich des Standard-Administratorkontos crushadmin) ausgeben, indem er einen Fehler in der Verarbeitung des AWS4-HMAC-SHA256-Authorisierungsheaders ausnutzt.

Diese Schwachstelle wurde aktiv in freier Wildbahn ausgenutzt und in den CISA-Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen.


📊 Details zur Schwachstelle


🧨 Ursache

Die Schwachstelle beruht auf einer Race-Condition und fehlerhafter Analyse des AWS4-HMAC-Authorisierungsmechanismus. Durch Senden eines speziell präparierten Headers mit einem bekannten Benutzernamen (z. B. crushadmin/) können Angreifer die Authentifizierung umgehen und sich als beliebiger Benutzer ausgeben.


🛡️ Abhilfemaßnahmen

  • Sofort aktualisieren auf:
    • CrushFTP 10.8.4 oder neuer
    • CrushFTP 11.3.1 oder neuer
  • Verwenden Sie die DMZ-Proxy-Instanz als vorübergehende Maßnahme, falls das Update verzögert wird.
  • Schränken Sie die öffentliche Erreichbarkeit der CrushFTP-HTTP/HTTPS-Ports (8080 / 8443) ein.
  • Überwachen Sie Logs auf verdächtige Authentifizierungsversuche.

📸 Demo

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 Referenzen

  • Offizielles CrushFTP-Update
  • NVD-Detail
  • CISA-KEV-Katalog
  • Huntress-Analyse
  • Rapid7-Analyse

⚠️ Rechtlicher Hinweis

Dieses Repository wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.
Die Informationen sollen Organisationen helfen, den Schweregrad dieser Schwachstelle zu verstehen und rechtzeitig Gegenmaßnahmen zu ergreifen.

Die unbefugte Ausnutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und unethisch.


Erstellt für Sicherheitsbewusstsein und verantwortungsvolle Forschung

⭐ Falls dies Ihnen geholfen hat, bitte geben Sie dem Repository einen Stern!

Tool herunterladen
AttributDetails
CVE-IDCVE-2025-31161
SchweregradKritisch (CVSS 9.8)
Betroffene VersionenCrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
Gepatchte VersionenCrushFTP 10.8.4 und 11.3.1
SchwachstellentypAuthentifizierungsumgehung
AngriffsvektorHTTP/HTTPS (S3-kompatibler Authorisierungsheader)
AuthentifizierungKeine erforderlich
AuswirkungVollständige Admin-Übernahme, Dateizugriff, Datenexfiltration und potenzielle Serverkompromittierung