Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - استغلال تجاوز المصادقة لإنشاء المستخدمين في CrushFTP | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - استغلال تجاوز المصادقة لإنشاء المستخدمين في CrushFTP

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31161 - استغلال تجاوز المصادقة لإنشاء مستخدم في CrushFTP

CrushFTP Logo

📌 الوصف

تستهدف أداة استغلال Python هذه خوادم CrushFTP المعرضة لـ CVE-2025-31161. تسمح الثغرة بإنشاء حساب مستخدم دون مصادقة عن طريق إرسال حمولة XML مصممة إلى واجهة الويب، مما قد يؤدي إلى اختراق كامل للخادم.


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.


🧰 المتطلبات

  • Python 3
  • pip3
  • وحدات Python:
    • requests
    • colorama

✅ تثبيت Python3 و pip3

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (مع Homebrew):

root@kitploit:~
brew install python3

✅ تثبيت تبعيات Python

root@kitploit:~
pip3 install requests colorama

🔧 الاستخدام

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 مثال

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 خيارات سطر الأوامر


🖥️ نموذج الإخراج

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 المؤلف

Gaurav Bhattacharjee (G4UR4V007)


📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة
الوسيطةالوصفالقيمة الافتراضية
--target_host(مطلوب) IP أو نطاق الهدف—
--portمنفذ واجهة الويب CrushFTP8080
--target_userاسم مستخدم المسؤول (يستخدم في الحمولة)crushadmin
--new_userاسم المستخدم للحساب الجديد غير المصرح بهAuthBypassAccount
--passwordكلمة المرور للمستخدم الجديدCorrectHorseBatteryStaple