
CVE-2025-31161(인증되지 않은 인증 우회 취약점)의 승인된 침투 테스트를 위한 사전 구축된 취약한 CrushFTP 10.8.0 바이너리입니다. 보안 연구 랩을 위한 전체 애플리케이션(웹 인터페이스 포함) 및 설치 지침이 포함되어 있습니다.
권한이 부여된 침투 테스트를 위한 사전 빌드된 CrushFTP 10.8.0 바이너리입니다. CVE-2025-31161 취약점 대상.
[!CAUTION] 이는 의도적으로 취약하게 만든 애플리케이션 빌드입니다. 권한이 부여된 보안 테스트 및 연구 전용입니다. 프로덕션 시스템에 배포하거나 신뢰할 수 없는 네트워크에 노출하지 마십시오.
릴리스 자산 CrushFTP10_10.8.0_4.zip에는 netlah/crushftp:10.8.0_4 Docker 이미지에서 추출한 전체 CrushFTP 10.8.0 빌드 4 애플리케이션이 포함되어 있습니다.
| File/Directory | 설명 |
|---|---|
CrushFTP.jar | 메인 애플리케이션 (취약한 ServerSessionHTTP.java 포함) |
CrushFTP.exe | Windows 서비스 래퍼 |
plugins/ | BouncyCastle, Derby, SSH 및 기타 런타임 라이브러리 |
WebInterface/ | 웹 UI 및 CrushTunnel.jar |
users/ | 기본 사용자 디렉토리 템플릿 |
Java는 포함되어 있지 않습니다. 함께 제공되는 Ludus 역할(rufflabs/ludus_crushftp_cve-2025-31161)이 JDK 프로비저닝을 자동으로 처리합니다.
Source: Docker Hub netlah/crushftp:10.8.0_4
Image: sha256:d6eca9c6a3a9d09debde37590ce91b3b1f8bb7587368639cc847487515e67d03
Build Date: 2024-06-27 01:52:22 UTC
Version: CrushFTP 10.8.0 build 4
Java: Temurin JDK 17.0.11+9 (build-time; not bundled)
Ludus를 사용하지 않는 경우, 수동으로 설정할 수 있습니다:
# Download the release asset
wget https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip
# Extract
unzip CrushFTP10_10.8.0_4.zip -d /opt/crushftp
cd /opt/crushftp
# Create admin user
java -jar CrushFTP.jar -a crushadmin Password123
# Start
java -Xmx512m -jar CrushFTP.jar -d
JDK 17+가 필요합니다. 웹 인터페이스는 :8080(HTTP) 및 :443(HTTPS) 포트에서 수신 대기합니다.
CrushFTP 소프트웨어는 독점 소프트웨어이며 CrushFTP LLC가 소유하고 있습니다. 이 저장소는 공정 사용에 따라 보안 연구 목적으로 특정 빌드를 호스팅합니다. CrushFTP의 프로덕션 사용에 대한 라이선스는 부여되지 않습니다. 상업용 라이선스는 crushftp.com을 방문하십시오.
| 필드 | 값 |
|---|
| CVE | CVE-2025-31161 |
| CVSS | 9.8 치명적 |
| CWE | CWE-305 |
| 영향받는 버전 | CrushFTP 10.0.0–10.8.3, 11.0.0–11.3.0 |
| 패치된 버전 | 10.8.4, 11.3.1 |
| 공격 벡터 | 잘못된 AWS4-HMAC-SHA256 Authorization 헤더를 통한 인증되지 않은 인증 우회 |