Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-31161 — CVE-2025-31161 | Kitploit
Tools/GitHubGitHub/drelinss/blackash-cve-2025-31161
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blackash-CVE-2025-31161

CVE-2025-31161

Proof of Concept für CVE-2025-31161 / CVE-2025-2825

Dieser POC nutzt die Auth-Bypass-Schwachstelle aus, um ein neues Benutzerkonto mit Administratorrechten zu erstellen. Der Auth-Bypass erfordert den Benutzernamen (target_user) eines vorhandenen Benutzers auf dem CrushFTP-Server. Der Standardwert ist "crushadmin".

Verwendung

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Erkennung und Gegenmaßnahmen

Für Immersive-Kunden finden Sie praktische Offensive- und Defensive-Labs in der Plattform unter dem Abschnitt „Latest CVEs“.

Weitere Details zu diesem Exploit finden Sie auf Attacker KB.

Tool herunterladen