Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31161 — PoC Authentication Bypass to RCE to Exploit CVE-2025-31161 | Kitploit
ツール/GitHubGitHub/dairrow/cve-2025-31161
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRemote Access ToolPayload Development
GitHubdairrow/cve-2025-31161

CVE-2025-31161

PoC Authentication Bypass to RCE to Exploit CVE-2025-31161

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31161 は、CrushFTP 管理ファイル転送 (MFT) ソフトウェアにおけるユーザー認証の処理方法を攻撃者が制御できるようにする、重大な深刻度の脆弱性です。 影響を受けるバージョン: 10.0.0 から 10.8.3、および 11.0.0 から 11.3.0

エクスプロイトの概要: 既知のユーザー名を使用した、リモートかつ認証されていない CrushFTP への HTTP リクエストにより、ユーザーになりすまして、管理者操作やデータ取得を含むアクションを代わりに実行できます。

この脆弱性は、CrushFTP バージョン 11.3.1 以降および 10.8.4 以降で修正および緩和されています。

この PoC は、元々 HTB マシンの 1 つで RCE を達成するために作成されました。しかし、作成後、このプラグインは技術的には有効化できるものの、必要なデータがダウンロードされず、操作が不可能であることがわかりました。また、作成した目的には使用できませんが、研究目的で他のサーバーで使用したり、マシンの進行におけるステップの 1 つとしてユーザーを作成するために使用することは可能です。

ツールをダウンロード