Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2025-31161
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-31161 - Omisión Crítica de Autenticación en CrushFTP

ftp
Severity Type Exploited

**CVE-2025-31161** es una vulnerabilidad crítica de omisión de autenticación en **CrushFTP**, una popular solución de Transferencia Gestionada de Archivos (MFT).

Un atacante remoto no autenticado puede suplantar a cualquier usuario conocido (incluyendo la cuenta de administrador predeterminada crushadmin) explotando una falla en el procesamiento del encabezado de autorización AWS4-HMAC-SHA256.

Esta vulnerabilidad ha sido explotada activamente en la naturaleza y fue añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA.


📊 Detalles de la Vulnerabilidad

AtributoDetalles
CVE IDCVE-2025-31161
CriticidadCrítica (CVSS 9.8)
Versiones AfectadasCrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
Versiones ParcheadasCrushFTP 10.8.4 y 11.3.1
Tipo de VulnerabilidadOmisión de Autenticación
Vector de AtaqueHTTP/HTTPS (encabezado de autorización compatible con S3)
AutenticaciónNo Requerida
ImpactoToma completa de administración, acceso a archivos, exfiltración de datos y posible compromiso del servidor

🧨 Causa Raíz

La vulnerabilidad proviene de una condición de carrera y un análisis incorrecto en el mecanismo de autorización AWS4-HMAC. Al enviar un encabezado especialmente manipulado con un nombre de usuario conocido (por ejemplo, crushadmin/), los atacantes pueden omitir la autenticación y suplantar a cualquier usuario.


🛡️ Mitigación

  • Actualice inmediatamente a:
    • CrushFTP 10.8.4 o superior
    • CrushFTP 11.3.1 o superior
  • Utilice la instancia proxy DMZ como mitigación temporal si la actualización se retrasa.
  • Restrinja la exposición pública de los puertos HTTP/HTTPS de CrushFTP (8080 / 8443).
  • Monitoree los registros en busca de intentos de autenticación sospechosos.

📸 Demostración

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 Referencias

  • Actualización Oficial de CrushFTP
  • Detalle NVD
  • Catálogo KEV de CISA
  • Análisis de Huntress
  • Análisis de Rapid7

⚠️ Aviso Legal

Este repositorio se proporciona solo con fines educativos y de investigación de seguridad.
La información está destinada a ayudar a las organizaciones a comprender la gravedad de esta vulnerabilidad y aplicar mitigaciones oportunas.

La explotación no autorizada contra sistemas que no posee es ilegal y poco ética.


Creado para Concientización sobre Seguridad e Investigación Responsable

⭐ Si esto te ayudó, ¡dale una estrella al repositorio!

Descargar herramienta