Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
crushftp_cve-2025-31161 — CVE-2025-31161(인증되지 않은 인증 우회 취약점)의 승인된 침투 테스트를 위한 사전 구축된 취약한 CrushFTP 10.8.0 바이너리입니다. 보안 연구 랩을 위한 전체 애플리케이션(웹 인터페이스 포함) 및 설치 지침이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/rufflabs/crushftp_cve-2025-31161
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLabs & Practice
GitHubrufflabs/crushftp_cve-2025-31161

crushftp_cve-2025-31161

CVE-2025-31161(인증되지 않은 인증 우회 취약점)의 승인된 침투 테스트를 위한 사전 구축된 취약한 CrushFTP 10.8.0 바이너리입니다. 보안 연구 랩을 위한 전체 애플리케이션(웹 인터페이스 포함) 및 설치 지침이 포함되어 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1개월 전아직 검토되지 않음

CrushFTP 10.8.0 — CVE-2025-31161 취약한 빌드

권한이 부여된 침투 테스트를 위한 사전 빌드된 CrushFTP 10.8.0 바이너리입니다. CVE-2025-31161 취약점 대상.

[!CAUTION] 이는 의도적으로 취약하게 만든 애플리케이션 빌드입니다. 권한이 부여된 보안 테스트 및 연구 전용입니다. 프로덕션 시스템에 배포하거나 신뢰할 수 없는 네트워크에 노출하지 마십시오.

포함 내용

릴리스 자산 CrushFTP10_10.8.0_4.zip에는 netlah/crushftp:10.8.0_4 Docker 이미지에서 추출한 전체 CrushFTP 10.8.0 빌드 4 애플리케이션이 포함되어 있습니다.

File/Directory설명
CrushFTP.jar메인 애플리케이션 (취약한 ServerSessionHTTP.java 포함)
CrushFTP.exeWindows 서비스 래퍼
plugins/BouncyCastle, Derby, SSH 및 기타 런타임 라이브러리
WebInterface/웹 UI 및 CrushTunnel.jar
users/기본 사용자 디렉토리 템플릿

Java는 포함되어 있지 않습니다. 함께 제공되는 Ludus 역할(rufflabs/ludus_crushftp_cve-2025-31161)이 JDK 프로비저닝을 자동으로 처리합니다.

출처

root@kitploit:~
Source:     Docker Hub netlah/crushftp:10.8.0_4
Image:      sha256:d6eca9c6a3a9d09debde37590ce91b3b1f8bb7587368639cc847487515e67d03
Build Date: 2024-06-27 01:52:22 UTC
Version:    CrushFTP 10.8.0 build 4
Java:       Temurin JDK 17.0.11+9 (build-time; not bundled)

CVE-2025-31161 요약

수동 실습 환경 설정

Ludus를 사용하지 않는 경우, 수동으로 설정할 수 있습니다:

root@kitploit:~
# Download the release asset
wget https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip

# Extract
unzip CrushFTP10_10.8.0_4.zip -d /opt/crushftp
cd /opt/crushftp

# Create admin user
java -jar CrushFTP.jar -a crushadmin Password123

# Start
java -Xmx512m -jar CrushFTP.jar -d

JDK 17+가 필요합니다. 웹 인터페이스는 :8080(HTTP) 및 :443(HTTPS) 포트에서 수신 대기합니다.

참고 자료

  • ProjectDiscovery 기술 문서
  • Huntress 실제 공격 분석
  • Exploit-DB PoC
  • Immersive Labs PoC

라이선스

CrushFTP 소프트웨어는 독점 소프트웨어이며 CrushFTP LLC가 소유하고 있습니다. 이 저장소는 공정 사용에 따라 보안 연구 목적으로 특정 빌드를 호스팅합니다. CrushFTP의 프로덕션 사용에 대한 라이선스는 부여되지 않습니다. 상업용 라이선스는 crushftp.com을 방문하십시오.

도구 다운로드
필드값
CVECVE-2025-31161
CVSS9.8 치명적
CWECWE-305
영향받는 버전CrushFTP 10.0.0–10.8.3, 11.0.0–11.3.0
패치된 버전10.8.4, 11.3.1
공격 벡터잘못된 AWS4-HMAC-SHA256 Authorization 헤더를 통한 인증되지 않은 인증 우회