Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31161 — CVE-2025-31161 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, जो किसी भी उपयोगकर्ता के रूप में Crush FTP सर्वर में अनधिकृत प्रतिरूपण करने के लिए विकृत HTTP हेडर का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/shisones/cve-2025-31161
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubshisones/cve-2025-31161

CVE-2025-31161

CVE-2025-31161 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, जो किसी भी उपयोगकर्ता के रूप में Crush FTP सर्वर में अनधिकृत प्रतिरूपण करने के लिए विकृत HTTP हेडर का उपयोग करता है।

रिपॉजिटरी देखें
26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31161

चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध है।

अवलोकन

यह उपकरण CVE-2025-31161 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो CrushFTP (संस्करण < 10.8.4 और < 11.3.1) में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है। यह भेद्यता AWS4-HMAC हेडर पार्सिंग में एक तर्क त्रुटि का शोषण करती है, जहां एक विकृत हेडर IndexOutOfBounds अपवाद को ट्रिगर करता है। यह अपवाद सर्वर को सत्र को साफ करने से रोकता है, जिससे उपयोगकर्ता बिना पासवर्ड के अनुरोधित खाते के रूप में प्रमाणित रहता है।

तकनीकी सारांश

  • भेद्यता प्रकार: प्रमाणीकरण बाईपास / तर्क दोष।
  • तंत्र: हेडर मैंगलिंग (Credential=user/) एक अनहैंडल जावा अपवाद का कारण बनता है, जिससे सत्र सफाई बाईपास हो जाती है।
  • प्रभाव: CrushFTP उदाहरण का पूर्ण प्रशासनिक अधिग्रहण।

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

उपयोग

स्क्रिप्ट दो मोड में काम करती है: जांच (अवलोकन) और शोषण (कार्रवाई)।

1. जांच मोड

डिफ़ॉल्ट व्यवस्थापक खाते के लिए सत्र कुकी लीक करने का प्रयास करके लक्ष्य भेद्य है या नहीं, इसकी पुष्टि करता है। यह लक्ष्य सिस्टम को संशोधित नहीं करता है।

root@kitploit:~
python3 exploit.py check -u <target_ip> -p <port>
  • उदाहरण: python3 exploit.py check -u 192.168.1.50 -p 8080

2. शोषण मोड

निर्दिष्ट प्रशासनिक उपयोगकर्ता के लिए एक सत्र को हाईजैक करता है और इसका उपयोग MainUsers समूह में एक नया प्रशासनिक खाता इंजेक्ट करने के लिए करता है।

root@kitploit:~
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • उदाहरण: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

पैरामीटर

फ़्लैगनामविवरणडिफ़ॉल्ट
-u--urlलक्ष्य IP पता या होस्टनामआवश्यक
-p--portलक्ष्य पोर्ट8080
-a--admin_userप्रतिरूपण करने के लिए मौजूदा व्यवस्थापक खाताcrushadmin
-nu--new_userनए व्यवस्थापक खाते के लिए उपयोगकर्ता नामआवश्यक
-np--new_passwordनए व्यवस्थापक खाते के लिए पासवर्डआवश्यक
टूल डाउनलोड करें