Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31161 — CVE-2025-31161 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2025-31161
身份验证与授权漏洞分析漏洞利用Web安全渗透测试学习与教育
GitHub0xblackash/cve-2025-31161

CVE-2025-31161

CVE-2025-31161

查看仓库
124个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-31161 - CrushFTP 中的严重认证绕过漏洞

FTP 图标
严重性 类型 已在野外利用

**CVE-2025-31161** 是 **CrushFTP**(一种流行的托管文件传输(MFT)解决方案)中的一个严重认证绕过漏洞。

未经认证的远程攻击者可以利用 AWS4-HMAC-SHA256 授权头部处理中的缺陷,冒充任何已知用户(包括默认的 crushadmin 管理员账户)。

该漏洞已在 野外被积极利用,并被添加到 CISA 已知被利用漏洞(KEV)目录 中。


📊 漏洞详情

属性详情
CVE IDCVE-2025-31161
严重性严重(CVSS 9.8)
受影响版本CrushFTP 10.0.0 – 10.8.3
CrushFTP 11.0.0 – 11.3.0
已修复版本CrushFTP 10.8.4 和 11.3.1
漏洞类型认证绕过
攻击向量HTTP/HTTPS(S3 兼容的授权头部)
认证要求无需认证
影响完全接管管理员账户、文件访问、数据泄露及可能的服务器沦陷

🧨 根本原因

该漏洞源于 AWS4-HMAC 授权机制中的竞态条件及不当解析。通过发送一个包含已知用户名(例如 crushadmin/)的特制头部,攻击者可绕过认证并冒充任何用户。


🛡️ 缓解措施

  • 立即升级至:
    • CrushFTP 10.8.4 或更高版本
    • CrushFTP 11.3.1 或更高版本
  • 若升级延迟,可使用 DMZ 代理实例 作为临时缓解措施。
  • 限制 CrushFTP HTTP/HTTPS 端口(8080 / 8443)的公开暴露。
  • 监控日志中可疑的认证尝试。

📸 演示

CrushFTP 截图 1 CrushFTP 截图 2 CrushFTP 截图 3 CrushFTP 截图 4 CrushFTP 截图 5 CrushFTP 截图 6

📚 参考资料

  • CrushFTP 官方更新
  • NVD 详细信息
  • CISA KEV 目录
  • Huntress 分析
  • Rapid7 分析

⚠️ 法律免责声明

本仓库内容 仅供教育和安全研究使用。
提供这些信息旨在帮助组织了解此漏洞的严重性,并及时采取缓解措施。

未经授权对非自身系统进行利用是非法且不道德的。


为安全意识和负责任研究而制作

⭐ 如果这对你有帮助,请给仓库点个星!

下载工具