Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31161 — PoC CVE-2025-31161 - تجاوز المصادقة CrushFTP | Kitploit
أدوات/GitHubGitHub/f4dee-backup/cve-2025-31161
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubf4dee-backup/cve-2025-31161

CVE-2025-31161

PoC CVE-2025-31161 - تجاوز المصادقة CrushFTP

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31161 - استغلال تجاوز المصادقة في CrushFTP

PoC CVE-2025-31161 - تجاوز المصادقة في CrushFTP


📌 تفاصيل CVE

  • المعرّف: CVE-2025-31161
  • النوع: تجاوز المصادقة
  • المورد: CrushFTP
  • التأثير: يسمح للمهاجمين غير المصادق عليهم بتزوير رمز CrushAuth صالح وإنشاء مستخدم إداري بصلاحيات كاملة.
  • مزيد من المعلومات: إدخال NVD (عند توفره)

⚙️ الوصف

يستهدف هذا الاستغلال ثغرة حرجة في CrushFTP، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بتجاوز المصادقة وإنشاء مستخدمين إداريين عشوائيين.

يعمل عن طريق صياغة رمز CrushAuth ذي مظهر صالح وإساءة استخدام نقطة النهاية /WebInterface/function/ لإرسال حمولة XML مكتملة التكوين.


🚀 الاستخدام

🔧 المتطلبات

  • curl
  • shuf

التثبيت

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-31161
root@kitploit:~
cd CVE-2025-31161
root@kitploit:~
chmod +x CVE-2025-31161.sh

لوحة المساعدة:

root@kitploit:~
./CVE-2025-31161.sh --help

[?] Parameters description:

	--url            Target base URL (e.g., http://target)
	--port           Port where CrushFTP is running
	--target-user    Valid or invalid username (e.g., crushadmin)
	--new-user       Username to be created (e.g., Pwn3d)
	--new-password   Password for the new user
	--help           Show this help panel

[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345
تنزيل الأداة