Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-31161 — CVE-2025-31161 | Kitploit
Strumenti/GitHubGitHub/drelinss/blackash-cve-2025-31161
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blackash-CVE-2025-31161

CVE-2025-31161

Prova di concetto per CVE-2025-31161 / CVE-2025-2825

Questa POC sfrutta la vulnerabilità di bypass dell'autenticazione per creare un nuovo account utente con permessi di livello Admin. Il bypass dell'autenticazione richiede il nome utente (target_user) di un utente esistente sul server CrushFTP. Il valore predefinito è "crushadmin"

Utilizzo

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Rilevamento e Mitigazione.

Per i clienti Immersive è possibile trovare laboratori pratici offensivi e difensivi sulla piattaforma sotto la sezione Ultime CVE.

Ulteriori dettagli su questo exploit sono disponibili su Attacker KB

Scarica lo strumento