Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31161 — PoC لتجاوز المصادقة إلى RCE لاستغلال CVE-2025-31161 | Kitploit
أدوات/GitHubGitHub/dairrow/cve-2025-31161
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأداة الوصول عن بعدتطوير الحمولات
GitHubdairrow/cve-2025-31161

CVE-2025-31161

PoC لتجاوز المصادقة إلى RCE لاستغلال CVE-2025-31161

عرض المستودع
13منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31161 هي ثغرة أمنية شديدة الخطورة تسمح للمهاجمين بالتحكم في طريقة معالجة مصادقة المستخدم في برنامج CrushFTP لنقل الملفات المُدار (MFT). الإصدارات المتأثرة: من 10.0.0 حتى 10.8.3 ومن 11.0.0 حتى 11.3.0

ملخص الاستغلال: يمكن استخدام طلبات HTTP عن بُعد وغير مصادق عليها إلى CrushFTP مع أسماء مستخدمين معروفة لانتحال شخصية مستخدم وتنفيذ إجراءات نيابةً عنه، بما في ذلك الإجراءات الإدارية واسترجاع البيانات.

تم إصلاح هذه الثغرة والتخفيف من حدتها في إصدارات CrushFTP 11.3.1+ و10.8.4+.

تم إنشاء هذا الـ PoC في الأصل لتحقيق RCE على إحدى أجهزة HTB. ومع ذلك، بعد كتابته، اكتشفت أن هذا المكوّن الإضافي يمكن تمكينه تقنيًا، لكن لن يتم تنزيل أي بيانات ضرورية، مما يجعل من المستحيل التفاعل معه. وعلى الرغم من أنه لا يمكن استخدامه للغرض الذي أنشأته من أجله، إلا أنه لا يزال من الممكن استخدامه على أي خوادم أخرى لأغراض البحث، وكذلك لإنشاء مستخدم كأحد خطوات تقدم الجهاز.

تنزيل الأداة