Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31161 — Python एक्सप्लॉइट CVE-2025-31161 के लिए, CrushFTP में एक प्रमाणीकरण बाईपास। निर्मित CrushAuth और AWS4-HMAC-SHA256 हैडर के माध्यम से उपयोगकर्ता सूचियाँ प्राप्त करता है। प्रॉक्सी और XML आउटपुट का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2025-31161
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Python एक्सप्लॉइट CVE-2025-31161 के लिए, CrushFTP में एक प्रमाणीकरण बाईपास। निर्मित CrushAuth और AWS4-HMAC-SHA256 हैडर के माध्यम से उपयोगकर्ता सूचियाँ प्राप्त करता है। प्रॉक्सी और XML आउटपुट का समर्थन करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास शोषण

यह Python स्क्रिप्ट CVE-2025-31161 का शोषण करती है, जो CrushFTP में एक प्रमाणीकरण बाईपास भेद्यता है, जिससे अनप्रमाणित हमलावर getUserList API एंडपॉइंट से उपयोगकर्ता सूची प्राप्त कर सकते हैं।

विशेषताएँ

  • CrushAuth और AWS4-HMAC-SHA256 हेडर के माध्यम से प्रमाणीकरण बाईपास

  • उपयोगकर्ता नाम प्राप्त करें और प्रदर्शित करें (-l विकल्प)

  • पूर्ण XML आउटपुट को फ़ाइल में सहेजें (-o विकल्प)

  • वैकल्पिक प्रॉक्सी समर्थन

उपयोग

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

विकल्प:

तर्कविवरण
-u, --urlलक्ष्य CrushFTP URL (आवश्यक)
--proxyवैकल्पिक प्रॉक्सी (जैसे, http://127.0.0.1:8080)
-l, --listकेवल उपयोगकर्ता नाम प्रदर्शित करें (स्वच्छ आउटपुट)
-o, --outputXML प्रतिक्रिया को फ़ाइल में सहेजें

उदाहरण

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
शोषण

अनुरोध/प्रतिक्रिया

burpsuite

⚠️ अस्वीकरण

यह शोषण केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अनधिकृत उपयोग अवैध है।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें