Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31161 — PoC CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/f4dee-backup/cve-2025-31161
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubf4dee-backup/cve-2025-31161

CVE-2025-31161

PoC CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास एक्सप्लॉइट

PoC CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास


📌 CVE विवरण

  • ID: CVE-2025-31161
  • Type: प्रमाणीकरण बाईपास
  • Vendor: CrushFTP
  • Impact: अनअथेंटिकेटेड हमलावरों को एक वैध CrushAuth टोकन बनाने और पूर्ण विशेषाधिकार वाला एडमिन उपयोगकर्ता बनाने की अनुमति देता है।
  • More Info: NVD प्रविष्टि (उपलब्ध होने पर)

⚙️ विवरण

यह एक्सप्लॉइट CrushFTP में एक गंभीर कमजोरी को लक्षित करता है, जो दूरस्थ अनअथेंटिकेटेड हमलावरों को प्रमाणीकरण बाईपास करने और मनमाना एडमिन उपयोगकर्ता बनाने की अनुमति देता है।

यह वैध दिखने वाला CrushAuth टोकन तैयार करके और /WebInterface/function/ endpoint का दुरुपयोग करके पूर्ण रूप से गठित XML payload सबमिट करके काम करता है।


🚀 उपयोग

🔧 आवश्यकताएँ

  • curl
  • shuf

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-31161
root@kitploit:~
cd CVE-2025-31161
root@kitploit:~
chmod +x CVE-2025-31161.sh

सहायता पैनल:

root@kitploit:~
./CVE-2025-31161.sh --help

[?] Parameters description:

	--url            Target base URL (e.g., http://target)
	--port           Port where CrushFTP is running
	--target-user    Valid or invalid username (e.g., crushadmin)
	--new-user       Username to be created (e.g., Pwn3d)
	--new-password   Password for the new user
	--help           Show this help panel

[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345
टूल डाउनलोड करें