Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crushftp_cve-2025-31161 | Kitploit
Инструменты/GitHubGitHub/rufflabs/crushftp_cve-2025-31161
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияЛаборатории и Практика
GitHubrufflabs/crushftp_cve-2025-31161

crushftp_cve-2025-31161

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CrushFTP 10.8.0 — уязвимая сборка CVE-2025-31161

Готовая сборка CrushFTP 10.8.0 для авторизованного тестирования на проникновение CVE-2025-31161.

[!CAUTION] Это намеренно уязвимая сборка приложения. Только для авторизованного тестирования безопасности и исследований. Не разворачивайте на производственных системах и не открывайте доступ из ненадёжных сетей.

Что входит

Релизный артефакт CrushFTP10_10.8.0_4.zip содержит полное приложение CrushFTP 10.8.0 build 4, извлечённое из Docker-образа netlah/crushftp:10.8.0_4.

File/DirectoryDescription
CrushFTP.jarОсновное приложение (содержит уязвимый ServerSessionHTTP.java)
CrushFTP.exeОбёртка службы Windows
plugins/BouncyCastle, Derby, SSH и другие библиотеки времени выполнения
WebInterface/Веб-интерфейс и CrushTunnel.jar
users/Шаблон каталога пользователя по умолчанию

Java не входит в комплект. Сопутствующая роль Ludus (rufflabs/ludus_crushftp_cve-2025-31161) автоматически выполняет подготовку JDK.

Происхождение

root@kitploit:~
Source:     Docker Hub netlah/crushftp:10.8.0_4
Image:      sha256:d6eca9c6a3a9d09debde37590ce91b3b1f8bb7587368639cc847487515e67d03
Build Date: 2024-06-27 01:52:22 UTC
Version:    CrushFTP 10.8.0 build 4
Java:       Temurin JDK 17.0.11+9 (build-time; not bundled)

Сводка по CVE-2025-31161

Ручная настройка лаборатории

Если вы не используете Ludus, вы можете настроить это вручную:

root@kitploit:~
# Download the release asset
wget https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip

# Extract
unzip CrushFTP10_10.8.0_4.zip -d /opt/crushftp
cd /opt/crushftp

# Create admin user
java -jar CrushFTP.jar -a crushadmin Password123

# Start
java -Xmx512m -jar CrushFTP.jar -d

Требуется JDK 17+. Веб-интерфейс прослушивает порты :8080 (HTTP) и :443 (HTTPS).

Ссылки

  • Технический отчёт ProjectDiscovery
  • Анализ Huntress In-the-Wild
  • PoC на Exploit-DB
  • PoC от Immersive Labs

Лицензия

Программное обеспечение CrushFTP является проприетарным и принадлежит CrushFTP LLC. Этот репозиторий содержит конкретную сборку для исследовательских целей в области безопасности в рамках добросовестного использования. Лицензия на производственное использование CrushFTP не предоставляется. Посетите crushftp.com для получения коммерческой лицензии.

Скачать инструмент
FieldValue
CVECVE-2025-31161
CVSS9.8 Критический
CWECWE-305
ЗатронутыCrushFTP 10.0.0–10.8.3, 11.0.0–11.3.0
Исправлено10.8.4, 11.3.1
ВекторНеаутентифицированный обход аутентификации через некорректный заголовок Authorization AWS4-HMAC-SHA256