Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shisones/cve-2025-31161
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubshisones/cve-2025-31161

CVE-2025-31161

Una prueba de concepto para CVE-2025-31161, usando un encabezado HTTP manipulado para realizar suplantación de identidad no autenticada de cualquier usuario en el servidor Crush FTP.

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31161

Advertencia: Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas para los que no tenga permiso explícito de prueba es ilegal.

Resumen

Esta herramienta es una prueba de concepto (PoC) para CVE-2025-31161, una vulnerabilidad crítica de omisión de autenticación en CrushFTP (versiones < 10.8.4 y < 11.3.1). La vulnerabilidad explota un error lógico en el análisis del encabezado AWS4-HMAC, donde un encabezado manipulado provoca una excepción IndexOutOfBounds. Esta excepción evita que el servidor limpie la sesión, dejando efectivamente al usuario autenticado como la cuenta solicitada sin contraseña.

Resumen técnico

  • Tipo de vulnerabilidad: Omisión de autenticación / falla lógica.
  • Mecanismo: La manipulación del encabezado (Credential=user/) provoca una excepción Java no controlada, omitiendo la limpieza de la sesión.
  • Impacto: Toma de control administrativa completa de la instancia de CrushFTP.

Requisitos previos

  • Python 3.x
  • Librería requests
root@kitploit:~
pip install requests

Uso

El script opera en dos modos: Verificación (Observación) y Explotación (Acción).

1. Modo Verificación

Verifica si el objetivo es vulnerable intentando filtrar una cookie de sesión para la cuenta de administrador predeterminada. Esto no modifica el sistema objetivo.

root@kitploit:~
python3 exploit.py check -u <target_ip> -p <port>
  • Ejemplo: python3 exploit.py check -u 192.168.1.50 -p 8080

2. Modo Explotación

Secuestra una sesión para el usuario administrativo especificado y la utiliza para inyectar una nueva cuenta administrativa en el grupo MainUsers.

root@kitploit:~
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • Ejemplo: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

Parámetros

BanderaNombreDescripciónPor defecto
-u--urlDirección IP o nombre de host del objetivoRequerido
-p--portPuerto del objetivo8080
-a--admin_userCuenta de administrador existente a suplantarcrushadmin
-nu--new_userNombre de usuario para la nueva cuenta de administradorRequerido
-np--new_passwordContraseña para la nueva cuenta de administradorRequerido
Descargar herramienta