Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - Authentifizierungs-Bypass-Exploit zur Benutzererstellung bei CrushFTP | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - Authentifizierungs-Bypass-Exploit zur Benutzererstellung bei CrushFTP

Repository anzeigen
511vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31161 - CrushFTP Umgehung der Authentifizierung zur Erstellung von Benutzerkonten Exploit

CrushFTP Logo

📌 Beschreibung

Dieser Python-Exploit zielt auf CrushFTP-Server ab, die anfällig für CVE-2025-31161 sind. Die Schwachstelle ermöglicht die Erstellung eines Benutzerkontos ohne Authentifizierung durch Senden eines manipulierten XML-Payloads an die WebInterface, was möglicherweise zu einer vollständigen Kompromittierung des Servers führt.


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine explizite Erlaubnis zum Testen haben, ist illegal und unethisch.


🧰 Voraussetzungen

  • Python 3
  • pip3
  • Python-Module:
    • requests
    • colorama

✅ Python3 und pip3 installieren

Debian/Ubuntu:

sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

sudo yum install python3 python3-pip -y

macOS (mit Homebrew):

brew install python3

✅ Python-Abhängigkeiten installieren

pip3 install requests colorama

🔧 Verwendung

python3 CVE-2025-31161.py --target_host <ZIEL_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <BENUTZERNAME>] [--password <PASSWORT>]

🔍 Beispiel

python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Befehlszeilenoptionen

ArgumentBeschreibungStandardwert
--target_host(Erforderlich) IP oder Domain des Ziels—
--portPort der CrushFTP WebInterface8080
--target_userAdmin-Benutzername (im Payload verwendet)crushadmin
--new_userBenutzername für das neue nicht autorisierte KontoAuthBypassAccount
--passwordPasswort für den neuen BenutzerCorrectHorseBatteryStaple

🖥️ Beispielausgabe

[+] Vorbereiten der Payloads
  [-] Ziel wird aufgewärmt...
  [-] Ziel läuft und ist erreichbar
[+] Sende Anfrage zur Kontoerstellung
  [!] Benutzer erfolgreich erstellt!

[+] Exploit abgeschlossen! Sie können sich jetzt anmelden mit:
   [*] Benutzername: AuthBypassAccount
   [*] Passwort: CorrectHorseBatteryStaple

👨‍💻 Autor

Gaurav Bhattacharjee (G4UR4V007)


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen