Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - CrushFTP उपयोगकर्ता निर्माण प्रमाणीकरण बाईपास एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - CrushFTP उपयोगकर्ता निर्माण प्रमाणीकरण बाईपास एक्सप्लॉइट

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31161 - CrushFTP उपयोगकर्ता निर्माण प्रमाणीकरण बाईपास शोषण

CrushFTP Logo

📌 विवरण

यह Python एक्सप्लॉइट CVE-2025-31161 के लिए कमजोर CrushFTP सर्वरों को लक्षित करता है। यह कमजोरी WebInterface पर एक तैयार किया गया XML पेलोड भेजकर बिना प्रमाणीकरण के उपयोगकर्ता खाता निर्माण की अनुमति देती है, जिसके परिणामस्वरूप संभावित रूप से पूर्ण सर्वर से समझौता हो सकता है।


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।


🧰 आवश्यकताएँ

  • Python 3
  • pip3
  • Python मॉड्यूल:
    • requests
    • colorama

✅ Python3 और pip3 स्थापित करें

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (Homebrew के साथ):

root@kitploit:~
brew install python3

✅ Python निर्भरताएँ स्थापित करें

root@kitploit:~
pip3 install requests colorama

🔧 उपयोग

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 उदाहरण

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 कमांड-लाइन विकल्प


🖥️ नमूना आउटपुट

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 लेखक

Gaurav Bhattacharjee (G4UR4V007)


📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।


टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट मान
--target_host(आवश्यक) लक्ष्य का IP या डोमेन—
--portCrushFTP WebInterface का पोर्ट8080
--target_userएडमिन उपयोगकर्ता नाम (पेलोड में प्रयुक्त)crushadmin
--new_userनए अनधिकृत खाते के लिए उपयोगकर्ता नामAuthBypassAccount
--passwordनए उपयोगकर्ता के लिए पासवर्डCorrectHorseBatteryStaple