Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ch3m1cl/cve-2025-31161
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

CrushFTPを標的としたCVE-2025-31161のPythonエクスプロイトスクリプト。ユーザーを列挙し、HTTPリクエストを介して昇格された権限を持つ悪意のあるアカウントを作成します。

リポジトリを見る
1129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31161 - CrushFTP エクスプロイトスクリプト

Python License


説明

このリポジトリには、CVE-2025-31161 に対して脆弱な CrushFTP サービスと対話するための Python スクリプトが含まれています。このスクリプトは、脆弱性を悪用して既存のユーザーを一覧表示し、悪意のあるユーザーを追加することができます。


機能

  • コマンド実行前にホストが稼働しているか確認します。
  • CrushFTP サーバー上の有効なユーザーを一覧表示します。
  • 昇格した権限を持つ悪意のあるユーザーを作成します。
  • 基本的な HTTP 応答とエラー処理。

必要条件

  • Python 3.10 以上
  • requests モジュール

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

ユーザーの一覧表示

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

悪意のあるユーザーの追加

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

使用例:

ターゲット上のユーザー一覧表示:

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

悪意のあるユーザーの追加:

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234

ツールをダウンロード