Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2025-31161
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-31161 - CrushFTP में गंभीर प्रमाणीकरण बाईपास

ftp
Severity Type Exploited

**CVE-2025-31161**, CrushFTP में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है, जो एक लोकप्रिय प्रबंधित फ़ाइल स्थानांतरण (MFT) समाधान है।

एक अप्रमाणित रिमोट हमलावर AWS4-HMAC-SHA256 प्राधिकरण हेडर प्रसंस्करण में एक दोष का शोषण करके किसी भी ज्ञात उपयोगकर्ता (डिफ़ॉल्ट crushadmin व्यवस्थापक खाते सहित) का प्रतिरूपण कर सकता है।

यह भेद्यता जंगली में सक्रिय रूप से शोषित की गई है और इसे CISA ज्ञात शोषित भेद्यता (KEV) सूची में जोड़ा गया था।


📊 भेद्यता विवरण

गुणविवरण
CVE IDCVE-2025-31161
गंभीरतागंभीर (CVSS 9.8)
प्रभावित संस्करणCrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
पैच किए गए संस्करणCrushFTP 10.8.4 और 11.3.1
भेद्यता प्रकारप्रमाणीकरण बाईपास
हमला वेक्टरHTTP/HTTPS (S3-संगत प्राधिकरण हेडर)
प्रमाणीकरणकोई आवश्यकता नहीं
प्रभावपूर्ण प्रशासक अधिग्रहण, फ़ाइल पहुंच, डेटा निकासी, और संभावित सर्वर समझौता

🧨 मूल कारण

भेद्यता AWS4-HMAC प्राधिकरण तंत्र में एक रेस कंडीशन और अनुचित पार्सिंग से उत्पन्न होती है। एक ज्ञात उपयोगकर्ता नाम (जैसे, crushadmin/) के साथ विशेष रूप से तैयार हेडर भेजकर, हमलावर प्रमाणीकरण को बायपास कर सकते हैं और किसी भी उपयोगकर्ता का प्रतिरूपण कर सकते हैं।


🛡️ शमन

  • तुरंत अपग्रेड करें:
    • CrushFTP 10.8.4 या नया
    • CrushFTP 11.3.1 या नया
  • यदि अपग्रेडिंग में देरी हो रही है तो अस्थायी उपाय के रूप में DMZ प्रॉक्सी इंस्टेंस का उपयोग करें।
  • CrushFTP HTTP/HTTPS पोर्ट्स (8080 / 8443) के सार्वजनिक एक्सपोजर को प्रतिबंधित करें।
  • संदिग्ध प्रमाणीकरण प्रयासों के लिए लॉग की निगरानी करें।

📸 डेमो

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 संदर्भ

  • CrushFTP आधिकारिक अपडेट
  • NVD विवरण
  • CISA KEV सूची
  • Huntress विश्लेषण
  • Rapid7 विश्लेषण

⚠️ कानूनी अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
जानकारी संगठनों को इस भेद्यता की गंभीरता को समझने और समय पर शमन लागू करने में मदद करने के लिए है।

आपके स्वामित्व में नहीं वाले सिस्टम के खिलाफ अनधिकृत शोषण अवैध और अनैतिक है।


सुरक्षा जागरूकता और जिम्मेदार अनुसंधान के लिए बनाया गया

⭐ यदि इससे आपको मदद मिली, तो कृपया रिपॉजिटरी को स्टार करें!

टूल डाउनलोड करें