Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31161 — Una prova di concetto per CVE-2025-31161, che utilizza un'intestazione HTTP manipolata per eseguire l'impersonificazione non autenticata di qualsiasi utente nel server Crush FTP. | Kitploit
Strumenti/GitHubGitHub/shisones/cve-2025-31161
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubshisones/cve-2025-31161

CVE-2025-31161

Una prova di concetto per CVE-2025-31161, che utilizza un'intestazione HTTP manipolata per eseguire l'impersonificazione non autenticata di qualsiasi utente nel server Crush FTP.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31161

Attenzione: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'uso non autorizzato contro sistemi per i quali non si dispone di esplicita autorizzazione è illegale.

Panoramica

Questo strumento è una prova di concetto (PoC) per CVE-2025-31161, una vulnerabilità critica di bypass dell'autenticazione in CrushFTP (versioni < 10.8.4 e < 11.3.1). La vulnerabilità sfrutta un errore logico nell'analisi dell'header AWS4-HMAC, dove un header danneggiato innesca un'eccezione IndexOutOfBounds. Questa eccezione impedisce al server di pulire la sessione, lasciando di fatto l'utente autenticato come l'account richiesto senza password.

Riepilogo Tecnico

  • Tipo di Vulnerabilità: Bypass dell'Autenticazione / Difetto Logico.
  • Meccanismo: Il danneggiamento dell'header (Credential=user/) causa un'eccezione Java non gestita, bypassando la pulizia della sessione.
  • Impatto: Acquisizione completa dei privilegi amministrativi dell'istanza CrushFTP.

Prerequisiti

  • Python 3.x
  • libreria requests
root@kitploit:~
pip install requests

Utilizzo

Lo script opera in due modalità: Check (Osservazione) e Exploit (Azione).

1. Modalità Check

Verifica se il target è vulnerabile tentando di divulgare un cookie di sessione per l'account amministratore predefinito. Questo non modifica il sistema target.

root@kitploit:~
python3 exploit.py check -u <target_ip> -p <port>
  • Esempio: python3 exploit.py check -u 192.168.1.50 -p 8080

2. Modalità Exploit

Dirotta una sessione per l'utente amministrativo specificato e la utilizza per iniettare un nuovo account amministrativo nel gruppo MainUsers.

root@kitploit:~
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • Esempio: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

Parametri

Scarica lo strumento
FlagNomeDescrizionePredefinito
-u--urlIndirizzo IP o hostname del targetObbligatorio
-p--portPorta del target8080
-a--admin_userAccount amministrativo esistente da impersonarecrushadmin
-nu--new_userNome utente per il nuovo account amministrativoObbligatorio
-np--new_passwordPassword per il nuovo account amministrativoObbligatorio