Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xblackash/cve-2025-31161
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-31161 - Критический обход аутентификации в CrushFTP

ftp
Severity Type Exploited

**CVE-2025-31161** — это критическая уязвимость обхода аутентификации в **CrushFTP**, популярном решении для управляемой передачи файлов (MFT).

Неавторизованный удаленный злоумышленник может выдать себя за любого известного пользователя (включая учетную запись администратора по умолчанию crushadmin), используя недостаток в обработке заголовка авторизации AWS4-HMAC-SHA256.

Эта уязвимость активно эксплуатировалась в реальных атаках и была добавлена в каталог известных эксплуатируемых уязвимостей CISA (KEV).


📊 Детали уязвимости

АтрибутДетали
CVE IDCVE-2025-31161
СерьёзностьКритическая (CVSS 9.8)
Затронутые версииCrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
Исправленные версииCrushFTP 10.8.4 и 11.3.1
Тип уязвимостиОбход аутентификации
Вектор атакиHTTP/HTTPS (заголовок авторизации, совместимый с S3)
АутентификацияНе требуется
ВлияниеПолный захват администратора, доступ к файлам, утечка данных и возможная компрометация сервера

🧨 Основная причина

Уязвимость возникает из-за состояния гонки (race condition) и некорректного разбора в механизме авторизации AWS4-HMAC. Отправляя специально сформированный заголовок с известным именем пользователя (например, crushadmin/), злоумышленники могут обойти аутентификацию и выдать себя за любого пользователя.


🛡️ Меры по снижению риска

  • Немедленно обновитесь до:
    • CrushFTP 10.8.4 или новее
    • CrushFTP 11.3.1 или новее
  • Используйте DMZ-прокси в качестве временной меры, если обновление задерживается.
  • Ограничьте публичный доступ к HTTP/HTTPS портам CrushFTP (8080 / 8443).
  • Отслеживайте логи на предмет подозрительных попыток аутентификации.

📸 Демо

crushftp crushftp0 crushftp1 crushftp2 crushftp3 crushftp4

📚 Ссылки

  • Официальное обновление CrushFTP
  • Детали NVD
  • Каталог CISA KEV
  • Анализ Huntress
  • Анализ Rapid7

⚠️ Правовое предупреждение

Данный репозиторий предоставлен только для образовательных целей и исследований в области безопасности.
Информация предназначена для помощи организациям в понимании серьёзности этой уязвимости и своевременного применения мер защиты.

Несанкционированная эксплуатация против систем, которые вам не принадлежат, незаконна и неэтична.


Создано для повышения осведомлённости о безопасности и ответственных исследований

⭐ Если это помогло вам, пожалуйста, поставьте звезду репозиторию!

Скачать инструмент