Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31161 — Une preuve de concept pour CVE-2025-31161, utilisant un en-tête HTTP modifié pour effectuer une usurpation d'identité non authentifiée de n'importe quel utilisateur dans le serveur Crush FTP. | Kitploit
Outils/GitHubGitHub/shisones/cve-2025-31161
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubshisones/cve-2025-31161

CVE-2025-31161

Une preuve de concept pour CVE-2025-31161, utilisant un en-tête HTTP modifié pour effectuer une usurpation d'identité non authentifiée de n'importe quel utilisateur dans le serveur Crush FTP.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31161

Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite est illégale.

Présentation

Cet outil est une preuve de concept (PoC) pour CVE-2025-31161, une vulnérabilité critique de contournement d'authentification dans CrushFTP (versions < 10.8.4 et < 11.3.1). La vulnérabilité exploite une erreur logique dans l'analyse de l'en-tête AWS4-HMAC, où un en-tête modifié déclenche une exception IndexOutOfBounds. Cette exception empêche le serveur de nettoyer la session, laissant ainsi l'utilisateur authentifié en tant que compte demandé sans mot de passe.

Résumé technique

  • Type de vulnérabilité : Contournement d'authentification / Défaut logique.
  • Mécanisme : La modification d'un en-tête (Credential=user/) provoque une exception Java non gérée, contournant le nettoyage de session.
  • Impact : Prise de contrôle administrative complète de l'instance CrushFTP.

Prérequis

  • Python 3.x
  • Bibliothèque requests
root@kitploit:~
pip install requests

Utilisation

Le script fonctionne selon deux modes : Vérification (Observation) et Exploitation (Action).

1. Mode Vérification

Vérifie si la cible est vulnérable en tentant de divulguer un cookie de session pour le compte administrateur par défaut. Cette opération ne modifie pas le système cible.

root@kitploit:~
python3 exploit.py check -u <target_ip> -p <port>
  • Exemple : python3 exploit.py check -u 192.168.1.50 -p 8080

2. Mode Exploitation

Détourne une session pour l'utilisateur administratif spécifié et l'utilise pour injecter un nouveau compte administratif dans le groupe MainUsers.

root@kitploit:~
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • Exemple : python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

Paramètres

Télécharger l’outil
FlagNomDescriptionPar défaut
-u--urlAdresse IP ou nom d'hôte de la cibleRequis
-p--portPort de la cible8080
-a--admin_userCompte administrateur existant à usurpercrushadmin
-nu--new_userNom d'utilisateur pour le nouveau compte adminRequis
-np--new_passwordMot de passe pour le nouveau compte adminRequis