Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2025-31161
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

Ver Repositório
12há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-31161 - Bypass Crítico de Autenticação no CrushFTP

ftp
Severity Type Exploited

**CVE-2025-31161** é uma vulnerabilidade crítica de bypass de autenticação no **CrushFTP**, uma popular solução de Transferência Gerenciada de Arquivos (MFT).

Um invasor remoto não autenticado pode se passar por qualquer usuário conhecido (incluindo a conta de administrador padrão crushadmin) explorando uma falha no processamento do cabeçalho de autorização AWS4-HMAC-SHA256.

Esta vulnerabilidade tem sido ativamente explorada na natureza e foi adicionada ao catálogo CISA Known Exploited Vulnerabilities (KEV).


📊 Detalhes da Vulnerabilidade

AtributoDetalhes
ID CVECVE-2025-31161
SeveridadeCrítico (CVSS 9.8)
Versões AfetadasCrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
Versões CorrigidasCrushFTP 10.8.4 e 11.3.1
Tipo de VulnerabilidadeBypass de Autenticação
Vetor de AtaqueHTTP/HTTPS (cabeçalho de autorização compatível com S3)
AutenticaçãoNenhuma Necessária
ImpactoAssunção total de administrador, acesso a arquivos, exfiltração de dados e potencial comprometimento do servidor

🧨 Causa Raiz

A vulnerabilidade decorre de uma condição de corrida e análise inadequada no mecanismo de autorização AWS4-HMAC. Ao enviar um cabeçalho especialmente criado com um nome de usuário conhecido (por exemplo, crushadmin/), os atacantes podem contornar a autenticação e se passar por qualquer usuário.


🛡️ Mitigação

  • Atualize imediatamente para:
    • CrushFTP 10.8.4 ou mais recente
    • CrushFTP 11.3.1 ou mais recente
  • Use a instância de proxy DMZ como mitigação temporária se a atualização for atrasada.
  • Restrinja a exposição pública das portas HTTP/HTTPS do CrushFTP (8080 / 8443).
  • Monitore os logs em busca de tentativas suspeitas de autenticação.

📸 Demonstração

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 Referências

  • Atualização Oficial do CrushFTP
  • Detalhes NVD
  • Catálogo CISA KEV
  • Análise da Huntress
  • Análise da Rapid7

⚠️ Aviso Legal

Este repositório é fornecido apenas para fins educacionais e de pesquisa em segurança.
A informação destina-se a ajudar organizações a entender a gravidade desta vulnerabilidade e aplicar mitigação oportuna.

A exploração não autorizada contra sistemas que você não possui é ilegal e antiética.


Feito para Conscientização de Segurança e Pesquisa Responsável

⭐ Se isso ajudou você, por favor, dê uma estrela no repositório!

Baixar ferramenta