Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - CrushFTP Exploit di bypass dell'autenticazione per la creazione di utenti | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - CrushFTP Exploit di bypass dell'autenticazione per la creazione di utenti

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31161 - Exploit di bypass dell'autenticazione per la creazione di utenti in CrushFTP

CrushFTP Logo

📌 Descrizione

Questo exploit in Python prende di mira i server CrushFTP vulnerabili a CVE-2025-31161. La vulnerabilità consente la creazione di account utente non autenticata inviando un payload XML appositamente creato alla WebInterface, portando potenzialmente alla compromissione totale del server.


⚠️ Avvertenza

Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati.
L'uso non autorizzato contro sistemi di cui non si possiede o non si ha il permesso esplicito di testare è illegale e non etico.


🧰 Requisiti

  • Python 3
  • pip3
  • Moduli Python:
    • requests
    • colorama

✅ Installa Python3 e pip3

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (con Homebrew):

root@kitploit:~
brew install python3

✅ Installa le dipendenze Python

root@kitploit:~
pip3 install requests colorama

🔧 Utilizzo

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 Esempio

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Opzioni della riga di comando


🖥️ Output di esempio

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 Autore

Gaurav Bhattacharjee (G4UR4V007)


📄 Licenza

Questo progetto è concesso in licenza con la Licenza MIT.

Scarica lo strumento
ArgomentoDescrizioneValore predefinito
--target_host(Obbligatorio) IP o dominio del target—
--portPorta della WebInterface di CrushFTP8080
--target_userNome utente amministratore (usato nel payload)crushadmin
--new_userNome utente per il nuovo account non autorizzatoAuthBypassAccount
--passwordPassword per il nuovo utenteCorrectHorseBatteryStaple