Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31161 — PoC CVE-2025-31161 - Authentifizierungsumgehung CrushFTP | Kitploit
Tools/GitHubGitHub/f4dee-backup/cve-2025-31161
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubf4dee-backup/cve-2025-31161

CVE-2025-31161

PoC CVE-2025-31161 - Authentifizierungsumgehung CrushFTP

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31161 - CrushFTP Authentifizierungs-Bypass-Exploit

PoC CVE-2025-31161 - Authentifizierungs-Bypass CrushFTP


📌 CVE-Details

  • ID: CVE-2025-31161
  • Typ: Authentifizierungs-Bypass
  • Anbieter: CrushFTP
  • Auswirkung: Ermöglicht nicht authentifizierten Angreifern, ein gültiges CrushAuth-Token zu fälschen und einen vollständig privilegierten Admin-Benutzer zu erstellen.
  • Weitere Informationen: NVD-Eintrag (sobald verfügbar)

⚙️ Beschreibung

Dieser Exploit zielt auf eine kritische Schwachstelle in CrushFTP ab, die es entfernten, nicht authentifizierten Angreifern ermöglicht, die Authentifizierung zu umgehen und beliebige Admin-Benutzer zu erstellen.

Er funktioniert, indem ein gültig aussehendes CrushAuth-Token erstellt und der Endpunkt /WebInterface/function/ missbraucht wird, um eine vollständig geformte XML-Nutzlast zu übermitteln.


🚀 Verwendung

🔧 Voraussetzungen

  • curl
  • shuf

Installation

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-31161
root@kitploit:~
cd CVE-2025-31161
root@kitploit:~
chmod +x CVE-2025-31161.sh

Hilfebereich:

root@kitploit:~
./CVE-2025-31161.sh --help

[?] Parameters description:

	--url            Target base URL (e.g., http://target)
	--port           Port where CrushFTP is running
	--target-user    Valid or invalid username (e.g., crushadmin)
	--new-user       Username to be created (e.g., Pwn3d)
	--new-password   Password for the new user
	--help           Show this help panel

[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345
Tool herunterladen