Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31161 — Una prueba de concepto para CVE-2025-31161, usando un encabezado HTTP manipulado para realizar suplantación de identidad no autenticada de cualquier usuario en el servidor Crush FTP. | Kitploit
Herramientas/GitHubGitHub/shisones/cve-2025-31161
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubshisones/cve-2025-31161

CVE-2025-31161

Una prueba de concepto para CVE-2025-31161, usando un encabezado HTTP manipulado para realizar suplantación de identidad no autenticada de cualquier usuario en el servidor Crush FTP.

Ver Repositorio
7hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31161

Advertencia: Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas para los que no tenga permiso explícito de prueba es ilegal.

Resumen

Esta herramienta es una prueba de concepto (PoC) para CVE-2025-31161, una vulnerabilidad crítica de omisión de autenticación en CrushFTP (versiones < 10.8.4 y < 11.3.1). La vulnerabilidad explota un error lógico en el análisis del encabezado AWS4-HMAC, donde un encabezado manipulado provoca una excepción IndexOutOfBounds. Esta excepción evita que el servidor limpie la sesión, dejando efectivamente al usuario autenticado como la cuenta solicitada sin contraseña.

Resumen técnico

  • Tipo de vulnerabilidad: Omisión de autenticación / falla lógica.
  • Mecanismo: La manipulación del encabezado (Credential=user/) provoca una excepción Java no controlada, omitiendo la limpieza de la sesión.
  • Impacto: Toma de control administrativa completa de la instancia de CrushFTP.

Requisitos previos

  • Python 3.x
  • Librería requests
pip install requests

Uso

El script opera en dos modos: Verificación (Observación) y Explotación (Acción).

1. Modo Verificación

Verifica si el objetivo es vulnerable intentando filtrar una cookie de sesión para la cuenta de administrador predeterminada. Esto no modifica el sistema objetivo.

python3 exploit.py check -u <target_ip> -p <port>
  • Ejemplo: python3 exploit.py check -u 192.168.1.50 -p 8080

2. Modo Explotación

Secuestra una sesión para el usuario administrativo especificado y la utiliza para inyectar una nueva cuenta administrativa en el grupo MainUsers.

python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • Ejemplo: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

Parámetros

BanderaNombreDescripciónPor defecto
-u--urlDirección IP o nombre de host del objetivoRequerido
-p--portPuerto del objetivo8080
-a--admin_userCuenta de administrador existente a suplantarcrushadmin
-nu--new_userNombre de usuario para la nueva cuenta de administradorRequerido
-np--new_passwordContraseña para la nueva cuenta de administradorRequerido
Descargar herramienta