Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31161 — Prueba de concepto para CVE-2025-31161 / CVE-2025-2825 | Kitploit
Herramientas/GitHubGitHub/immersive-labs-sec/cve-2025-31161
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubimmersive-labs-sec/cve-2025-31161

CVE-2025-31161

Prueba de concepto para CVE-2025-31161 / CVE-2025-2825

Ver Repositorio
486hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31161

Prueba de concepto para CVE-2025-31161 / CVE-2025-2825

Este POC explota la vulnerabilidad authbypass para crear una nueva cuenta de usuario con permisos de nivel Admin. El Auth Bypass requiere el nombre de usuario (target_user) de un usuario existente en el servidor CrushFTP. El valor predeterminado es crushadmin

Uso

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Detección y Mitigación.

Para los clientes de Immersive, pueden encontrar laboratorios prácticos ofensivos y defensivos en la plataforma en la sección de CVE más recientes.

Puede encontrar detalles adicionales sobre este exploit en Attacker KB

https://attackerkb.com/topics/k0EgiL9Psz/cve-2025-2825/rapid7-analysis

Descargar herramienta