针对 CVE-2025-31161 授权渗透测试的预构建 CrushFTP 10.8.0 二进制文件。
[!CAUTION] 这是一个故意存在漏洞的应用程序构建版本。 仅用于授权的安全测试和研究。 请勿部署在生产系统或暴露于不可信网络。
发布资产 CrushFTP10_10.8.0_4.zip 包含从 netlah/crushftp:10.8.0_4 Docker 镜像中提取的完整 CrushFTP 10.8.0 构建 4 应用程序。
| 文件/目录 | 描述 |
|---|---|
CrushFTP.jar | 主应用程序(包含有漏洞的 ServerSessionHTTP.java) |
CrushFTP.exe | Windows 服务包装器 |
plugins/ | BouncyCastle、Derby、SSH 及其他运行时库 |
WebInterface/ | Web 界面和 CrushTunnel.jar |
users/ | 默认用户目录模板 |
不包含 Java。 配套的 Ludus 角色(rufflabs/ludus_crushftp_cve-2025-31161)会自动处理 JDK 的配置。
来源: Docker Hub netlah/crushftp:10.8.0_4
镜像: sha256:d6eca9c6a3a9d09debde37590ce91b3b1f8bb7587368639cc847487515e67d03
构建日期: 2024-06-27 01:52:22 UTC
版本: CrushFTP 10.8.0 构建 4
Java: Temurin JDK 17.0.11+9(构建时版本;不捆绑)
如果你不使用 Ludus,可以手动设置:
# 下载发布资产
wget https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip
# 解压
unzip CrushFTP10_10.8.0_4.zip -d /opt/crushftp
cd /opt/crushftp
# 创建管理员用户
java -jar CrushFTP.jar -a crushadmin Password123
# 启动
java -Xmx512m -jar CrushFTP.jar -d
需要 JDK 17+。Web 界面监听 :8080(HTTP)和 :443(HTTPS)。
CrushFTP 软件是专有的,归 CrushFTP LLC 所有。本仓库基于合理使用原则托管一个用于安全研究目的的特定构建版本。未授予任何用于生产环境的 CrushFTP 使用许可。请访问 crushftp.com 了解商业许可。
| 字段 | 值 |
|---|
| CVE | CVE-2025-31161 |
| CVSS | 9.8 严重 |
| CWE | CWE-305 |
| 影响版本 | CrushFTP 10.0.0–10.8.3, 11.0.0–11.3.0 |
| 已修复 | 10.8.4, 11.3.1 |
| 攻击向量 | 通过格式错误的 AWS4-HMAC-SHA256 Authorization 头部实现未经认证的身份验证绕过 |