Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shisones/cve-2025-31161
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubshisones/cve-2025-31161

CVE-2025-31161

إثبات مفهوم لـ CVE-2025-31161، باستخدام رأس HTTP مشوه لتنفيذ انتحال هوية غير مصادق عليه لأي مستخدم في خادم Crush FTP.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31161

تحذير: هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض التعليمية فقط. الاستخدام غير المصرح به ضد أنظمة ليس لديك إذن صريح لاختبارها غير قانوني.

نظرة عامة

هذه الأداة عبارة عن إثبات مفهوم (PoC) لـ CVE-2025-31161، وهي ثغرة أمنية خطيرة في تجاوز المصادقة في CrushFTP (الإصدارات < 10.8.4 و < 11.3.1). تستغل الثغرة خطأ منطقيًا في تحليل رأس AWS4-HMAC، حيث يؤدي رأس مشوه إلى استثناء IndexOutOfBounds. يمنع هذا الاستثناء الخادم من تنظيف الجلسة، مما يترك المستخدم مصادقًا عليه كالحساب المطلوب بدون كلمة مرور.

ملخص تقني

  • نوع الثغرة: تجاوز المصادقة / خلل منطقي.
  • الآلية: يؤدي تشويه الرأس (Credential=user/) إلى استثناء Java غير معالج، مما يتجاوز تنظيف الجلسة.
  • التأثير: السيطرة الإدارية الكاملة على مثيل CrushFTP.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests
root@kitploit:~
pip install requests

الاستخدام

يعمل النص في وضعين: فحص (ملاحظة) و استغلال (إجراء).

1. وضع الفحص

يتحقق مما إذا كان الهدف عرضة للثغرة عن طريق محاولة تسريب ملف تعريف ارتباط جلسة لحساب المسؤول الافتراضي. لا يعدل هذا النظام الهدف.

root@kitploit:~
python3 exploit.py check -u <target_ip> -p <port>
  • مثال: python3 exploit.py check -u 192.168.1.50 -p 8080

2. وضع الاستغلال

يختطف جلسة للمستخدم الإداري المحدد ويستخدمها لحقن حساب إداري جديد في مجموعة MainUsers.

root@kitploit:~
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • مثال: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

المعلمات

العلامةالاسمالوصفالافتراضي
-u--urlعنوان IP الهدف أو اسم المضيفمطلوب
-p--portمنفذ الهدف8080
-a--admin_userحساب المسؤول الحالي للانتحالcrushadmin
-nu--new_userاسم المستخدم للحساب الإداري الجديدمطلوب
-np--new_passwordكلمة المرور للحساب الإداري الجديدمطلوب
تنزيل الأداة