Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-31161 — CVE-2025-31161 | Kitploit
Herramientas/GitHubGitHub/drelinss/blackash-cve-2025-31161
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Blackash-CVE-2025-31161

CVE-2025-31161

Prueba de concepto para CVE-2025-31161 / CVE-2025-2825

Este POC explotará la vulnerabilidad de omisión de autenticación (authbypass) para crear una nueva cuenta de usuario con permisos de nivel Administrador. La omisión de autenticación (Auth Bypass) requiere el nombre de usuario (target_user) de un usuario existente en el servidor CrushFTP. El valor predeterminado es "crushadmin"

Uso

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Detección y Mitigación.

Para clientes de Immersive, puedes encontrar laboratorios prácticos ofensivos y defensivos en la plataforma, en la sección Latest CVEs.

Puede encontrar detalles adicionales sobre este exploit en Attacker KB

Descargar herramienta