Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - Authentifizierungs-Bypass-Exploit zur Benutzererstellung bei CrushFTP | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - Authentifizierungs-Bypass-Exploit zur Benutzererstellung bei CrushFTP

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31161 - CrushFTP Umgehung der Authentifizierung zur Erstellung von Benutzerkonten Exploit

CrushFTP Logo

📌 Beschreibung

Dieser Python-Exploit zielt auf CrushFTP-Server ab, die anfällig für CVE-2025-31161 sind. Die Schwachstelle ermöglicht die Erstellung eines Benutzerkontos ohne Authentifizierung durch Senden eines manipulierten XML-Payloads an die WebInterface, was möglicherweise zu einer vollständigen Kompromittierung des Servers führt.


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine explizite Erlaubnis zum Testen haben, ist illegal und unethisch.


🧰 Voraussetzungen

  • Python 3
  • pip3
  • Python-Module:
    • requests
    • colorama

✅ Python3 und pip3 installieren

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (mit Homebrew):

root@kitploit:~
brew install python3

✅ Python-Abhängigkeiten installieren

root@kitploit:~
pip3 install requests colorama

🔧 Verwendung

root@kitploit:~
python3 CVE-2025-31161.py --target_host <ZIEL_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <BENUTZERNAME>] [--password <PASSWORT>]

🔍 Beispiel

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Befehlszeilenoptionen


🖥️ Beispielausgabe

root@kitploit:~
[+] Vorbereiten der Payloads
  [-] Ziel wird aufgewärmt...
  [-] Ziel läuft und ist erreichbar
[+] Sende Anfrage zur Kontoerstellung
  [!] Benutzer erfolgreich erstellt!

[+] Exploit abgeschlossen! Sie können sich jetzt anmelden mit:
   [*] Benutzername: AuthBypassAccount
   [*] Passwort: CorrectHorseBatteryStaple

👨‍💻 Autor

Gaurav Bhattacharjee (G4UR4V007)


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen
ArgumentBeschreibungStandardwert
--target_host(Erforderlich) IP oder Domain des Ziels—
--portPort der CrushFTP WebInterface8080
--target_userAdmin-Benutzername (im Payload verwendet)crushadmin
--new_userBenutzername für das neue nicht autorisierte KontoAuthBypassAccount
--passwordPasswort für den neuen BenutzerCorrectHorseBatteryStaple