Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31161 — PoC Contournement d'authentification vers RCE pour exploiter CVE-2025-31161 | Kitploit
Outils/GitHubGitHub/dairrow/cve-2025-31161
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubdairrow/cve-2025-31161

CVE-2025-31161

PoC Contournement d'authentification vers RCE pour exploiter CVE-2025-31161

111il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-31161 est une vulnérabilité de sévérité critique permettant à des attaquants de contrôler la manière dont l'authentification des utilisateurs est gérée par le logiciel de transfert de fichiers géré (MFT) CrushFTP. Versions concernées : 10.0.0 à 10.8.3 et 11.0.0 à 11.3.0

Résumé de l'exploit : des requêtes HTTP distantes et non authentifiées vers CrushFTP avec des noms d'utilisateur connus peuvent être utilisées pour usurper l'identité d'un utilisateur et effectuer des actions en son nom, y compris des actions administratives et la récupération de données.

Cette vulnérabilité a été corrigée et atténuée dans les versions 11.3.1+ et 10.8.4+ de CrushFTP.

Ce PoC a été créé à l'origine pour obtenir une exécution de code à distance (RCE) sur l'une des machines HTB. Cependant, après l'avoir écrit, j'ai découvert que ce plugin peut techniquement être activé, mais qu'aucune donnée nécessaire ne sera téléchargée, rendant impossible toute interaction. Et bien qu'il ne puisse pas être utilisé pour l'objectif pour lequel je l'ai créé, il peut toujours être utilisé sur d'autres serveurs à des fins de recherche, ainsi que pour la création d'utilisateurs comme l'une des étapes de la progression de la machine.

Télécharger l’outil