Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/immersive-labs-sec/cve-2025-31161
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubimmersive-labs-sec/cve-2025-31161

CVE-2025-31161

Prova di concetto per CVE-2025-31161 / CVE-2025-2825

Vedi Repository
4861 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31161

Proof of Concept per CVE-2025-31161 / CVE-2025-2825

Questo POC sfrutta la vulnerabilità authbypass per creare un nuovo account utente con permessi di livello Admin. L'Auth Bypass richiede il nome utente (target_user) di un utente esistente sul server CrushFTP. Il valore predefinito è impostato su crushadmin

Utilizzo

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Rilevamento e Mitigazione.

Per i clienti Immersive, puoi trovare laboratori pratici offensivi e difensivi nella piattaforma nella sezione Ultime CVE.

Ulteriori dettagli su questo exploit sono disponibili su Attacker KB

https://attackerkb.com/topics/k0EgiL9Psz/cve-2025-2825/rapid7-analysis

Scarica lo strumento