Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2025-31161
Authentication & AuthorizationVulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

저장소 보기
124개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-31161 - CrushFTP의 심각한 인증 우회 취약점

ftp
Severity Type Exploited

**CVE-2025-31161**는 인기 있는 관리형 파일 전송(MFT) 솔루션인 **CrushFTP**의 심각한 인증 우회 취약점입니다.

인증되지 않은 원격 공격자는 AWS4-HMAC-SHA256 인증 헤더 처리의 결함을 악용하여 알려진 모든 사용자(기본 crushadmin 관리자 계정 포함)를 가장할 수 있습니다.

이 취약점은 실제 환경에서 적극적으로 악용되었으며 CISA 알려진 악용 취약점(KEV) 카탈로그에 추가되었습니다.


📊 취약점 세부 정보

속성세부 정보
CVE IDCVE-2025-31161
심각도심각 (CVSS 9.8)
영향을 받는 버전CrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
패치된 버전CrushFTP 10.8.4 및 11.3.1
취약점 유형인증 우회
공격 벡터HTTP/HTTPS (S3-호환 인증 헤더)
인증 필요필요 없음
영향전체 관리자 권한 탈취, 파일 접근, 데이터 유출 및 잠재적 서버 손상

🧨 근본 원인

이 취약점은 AWS4-HMAC 인증 메커니즘의 경쟁 조건과 부적절한 파싱에서 비롯됩니다. 특수하게 조작된 헤더에 알려진 사용자 이름(예: crushadmin/)을 포함하여 전송함으로써 공격자는 인증을 우회하고 모든 사용자를 가장할 수 있습니다.


🛡️ 완화 조치

  • 즉시 업그레이드:
    • CrushFTP 10.8.4 이상
    • CrushFTP 11.3.1 이상
  • 업그레이드가 지연될 경우 임시 완화 조치로 DMZ 프록시 인스턴스를 사용하십시오.
  • CrushFTP HTTP/HTTPS 포트(8080/8443)의 공개 노출을 제한하십시오.
  • 로그에서 의심스러운 인증 시도를 모니터링하십시오.

📸 데모

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 참고 자료

  • CrushFTP 공식 업데이트
  • NVD 상세 정보
  • CISA KEV 카탈로그
  • Huntress 분석
  • Rapid7 분석

⚠️ 법적 고지

이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다.
이 정보는 조직이 이 취약점의 심각성을 이해하고 적시에 완화 조치를 적용할 수 있도록 돕기 위한 것입니다.

소유하지 않은 시스템에 대한 무단 악용은 불법이며 비윤리적입니다.


보안 인식 및 책임 있는 연구를 위해 제작됨

⭐ 도움이 되셨다면 저장소에 별표를 눌러주세요!

도구 다운로드