Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31161 | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2025-31161
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31161 - Exploit per il Bypass dell'Autenticazione di CrushFTP

Questo script Python sfrutta la CVE-2025-31161, una vulnerabilità di bypass dell'autenticazione in CrushFTP, che consente ad attaccanti non autenticati di recuperare l'elenco degli utenti dall'endpoint API getUserList.

Caratteristiche

  • Bypass dell'autenticazione tramite gli header CrushAuth e AWS4-HMAC-SHA256

  • Recupero e visualizzazione dei nomi utente (opzione -l)

  • Salvataggio dell'output XML completo in un file (opzione -o)

  • Supporto opzionale per proxy

Utilizzo

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

Opzioni:

ArgomentoDescrizione
-u, --urlURL target di CrushFTP (obbligatorio)
--proxyProxy opzionale (es. http://127.0.0.1:8080)
-l, --listMostra solo i nomi utente (output pulito)
-o, --outputSalva la risposta XML in un file

Esempio

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
exploit

Richiesta/Risposta

burpsuite

⚠️ Disclaimer

Questo exploit è destinato esclusivamente a scopi didattici e a test autorizzati. L'uso non autorizzato è illegale.


Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento