Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2025-31161
認証と認可脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

リポジトリを見る
124ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-31161 - CrushFTP における重大な認証バイパス

ftp
Severity Type Exploited

**CVE-2025-31161** は、人気のManaged File Transfer (MFT) ソリューションである **CrushFTP** における重大な認証バイパスの脆弱性です。

認証されていないリモート攻撃者は、AWS4-HMAC-SHA256 認証ヘッダー処理の欠陥を悪用して、既知のユーザー(デフォルトの crushadmin 管理者アカウントを含む)をなりすますことができます。

この脆弱性は 実際に積極的に悪用されており、CISAの既知の悪用された脆弱性カタログ (KEV) に追加されました。


📊 脆弱性の詳細

属性詳細
CVE IDCVE-2025-31161
重要度Critical (CVSS 9.8)
影響を受けるバージョンCrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
修正バージョンCrushFTP 10.8.4 および 11.3.1
脆弱性タイプ認証バイパス
攻撃ベクトルHTTP/HTTPS (S3互換認証ヘッダー)
認証不要
影響完全な管理者権限の奪取、ファイルアクセス、データ流出、およびサーバー侵害の可能性

🧨 根本原因

この脆弱性は、AWS4-HMAC 認証メカニズムにおける競合状態と不適切な解析に起因します。既知のユーザー名(例:crushadmin/)を含む細工されたヘッダーを送信することで、攻撃者は認証をバイパスし、任意のユーザーになりすますことができます。


🛡️ 緩和策

  • 直ちにアップグレード を実施:
    • CrushFTP 10.8.4 以上
    • CrushFTP 11.3.1 以上
  • アップグレードが遅れる場合は、DMZプロキシインスタンス を一時的な緩和策として使用してください。
  • CrushFTP の HTTP/HTTPS ポート (8080 / 8443) の公開を制限してください。
  • ログを監視して不審な認証試行を確認してください。

📸 デモ

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 参考情報

  • CrushFTP 公式アップデート
  • NVD 詳細
  • CISA KEV カタログ
  • Huntress 分析
  • Rapid7 分析

⚠️ 法的免責事項

このリポジトリは 教育およびセキュリティ研究目的のみ で提供されます。この情報は、組織がこの脆弱性の深刻度を理解し、タイムリーな緩和策を適用するのに役立つことを目的としています。

所有していないシステムに対する不正な悪用は違法であり、非倫理的です。


セキュリティ意識向上と責任ある研究のために作成

⭐ 参考になりましたら、リポジトリにスターをお願いします!

ツールをダウンロード