Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31161 — Python-Exploit für CVE-2025-31161, eine Authentifizierungsumgehung in CrushFTP. Ruft Benutzerlisten über manipulierte CrushAuth- und AWS4-HMAC-SHA256-Header ab. Unterstützt Proxy- und XML-Ausgabe. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2025-31161
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Python-Exploit für CVE-2025-31161, eine Authentifizierungsumgehung in CrushFTP. Ruft Benutzerlisten über manipulierte CrushAuth- und AWS4-HMAC-SHA256-Header ab. Unterstützt Proxy- und XML-Ausgabe.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31161 - CrushFTP Authentifizierungs-Bypass-Exploit

Dieses Python-Skript nutzt CVE-2025-31161 aus, eine Schwachstelle zur Authentifizierungsumgehung in CrushFTP, die es nicht authentifizierten Angreifern ermöglicht, die Benutzerliste vom getUserList-API-Endpunkt abzurufen.

Funktionen

  • Authentifizierungsumgehung über CrushAuth- und AWS4-HMAC-SHA256-Header

  • Benutzernamen abrufen und anzeigen (-l Option)

  • Vollständige XML-Ausgabe in eine Datei speichern (-o Option)

  • Optionale Proxy-Unterstützung

Verwendung

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

Optionen:

ArgumentBeschreibung
-u, --urlZiel-CrushFTP-URL (erforderlich)
--proxyOptionaler Proxy (z. B. http://127.0.0.1:8080)
-l, --listNur Benutzernamen anzeigen (saubere Ausgabe)
-o, --outputXML-Antwort in eine Datei speichern

Beispiel

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
Exploit

Anfrage/Antwort

burpsuite

⚠️ Haftungsausschluss

Dieses Exploit dient nur zu Bildungs- und autorisierten Testzwecken. Die unbefugte Nutzung ist illegal.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen