Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
crushftp_cve-2025-31161 — 预构建的易受攻击的CrushFTP 10.8.0二进制文件,专为对CVE-2025-31161(一个未经身份验证的身份验证绕过漏洞)进行授权的渗透测试而设计。包含完整的应用程序、Web界面及设置说明,适用于安全研究实验室。 | Kitploit
工具/GitHubGitHub/rufflabs/crushftp_cve-2025-31161
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证实验室与实践
GitHubrufflabs/crushftp_cve-2025-31161

crushftp_cve-2025-31161

预构建的易受攻击的CrushFTP 10.8.0二进制文件,专为对CVE-2025-31161(一个未经身份验证的身份验证绕过漏洞)进行授权的渗透测试而设计。包含完整的应用程序、Web界面及设置说明,适用于安全研究实验室。

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CrushFTP 10.8.0 — CVE-2025-31161 易受攻击的构建版本

针对 CVE-2025-31161 授权渗透测试的预构建 CrushFTP 10.8.0 二进制文件。

[!CAUTION] 这是一个故意存在漏洞的应用程序构建版本。 仅用于授权的安全测试和研究。 请勿部署在生产系统或暴露于不可信网络。

包含内容

发布资产 CrushFTP10_10.8.0_4.zip 包含从 netlah/crushftp:10.8.0_4 Docker 镜像中提取的完整 CrushFTP 10.8.0 构建 4 应用程序。

文件/目录描述
CrushFTP.jar主应用程序(包含有漏洞的 ServerSessionHTTP.java)
CrushFTP.exeWindows 服务包装器
plugins/BouncyCastle、Derby、SSH 及其他运行时库
WebInterface/Web 界面和 CrushTunnel.jar
users/默认用户目录模板

不包含 Java。 配套的 Ludus 角色(rufflabs/ludus_crushftp_cve-2025-31161)会自动处理 JDK 的配置。

来源

root@kitploit:~
来源:     Docker Hub netlah/crushftp:10.8.0_4
镜像:      sha256:d6eca9c6a3a9d09debde37590ce91b3b1f8bb7587368639cc847487515e67d03
构建日期: 2024-06-27 01:52:22 UTC
版本:     CrushFTP 10.8.0 构建 4
Java:      Temurin JDK 17.0.11+9(构建时版本;不捆绑)

CVE-2025-31161 摘要

手动实验环境搭建

如果你不使用 Ludus,可以手动设置:

root@kitploit:~
# 下载发布资产
wget https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip

# 解压
unzip CrushFTP10_10.8.0_4.zip -d /opt/crushftp
cd /opt/crushftp

# 创建管理员用户
java -jar CrushFTP.jar -a crushadmin Password123

# 启动
java -Xmx512m -jar CrushFTP.jar -d

需要 JDK 17+。Web 界面监听 :8080(HTTP)和 :443(HTTPS)。

参考资料

  • ProjectDiscovery 技术文章
  • Huntress 在野分析
  • Exploit-DB PoC
  • Immersive Labs PoC

许可证

CrushFTP 软件是专有的,归 CrushFTP LLC 所有。本仓库基于合理使用原则托管一个用于安全研究目的的特定构建版本。未授予任何用于生产环境的 CrushFTP 使用许可。请访问 crushftp.com 了解商业许可。

下载工具
字段值
CVECVE-2025-31161
CVSS9.8 严重
CWECWE-305
影响版本CrushFTP 10.0.0–10.8.3, 11.0.0–11.3.0
已修复10.8.4, 11.3.1
攻击向量通过格式错误的 AWS4-HMAC-SHA256 Authorization 头部实现未经认证的身份验证绕过