Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-31161 — CVE-2025-31161 | Kitploit
Outils/GitHubGitHub/drelinss/blackash-cve-2025-31161
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Blackash-CVE-2025-31161

CVE-2025-31161

Preuve de concept pour CVE-2025-31161 / CVE-2025-2825

Cette POC exploitera la vulnérabilité de contournement d'authentification (auth bypass) pour créer un nouveau compte utilisateur avec des permissions de niveau Admin. Le contournement d'authentification nécessite le nom d'utilisateur (target_user) d'un utilisateur existant sur le serveur CrushFTP. La valeur par défaut est définie sur « crushadmin »

Utilisation

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Détection et atténuation.

Pour les clients Immersive, vous pouvez trouver des laboratoires pratiques offensifs et défensifs dans la plateforme, sous la section « Latest CVEs ».

Des détails supplémentaires sur cet exploit sont disponibles sur Attacker KB.

Télécharger l’outil