Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31161 — PoC CVE-2025-31161 - CrushFTP の認証バイパス | Kitploit
ツール/GitHubGitHub/f4dee-backup/cve-2025-31161
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubf4dee-backup/cve-2025-31161

CVE-2025-31161

PoC CVE-2025-31161 - CrushFTP の認証バイパス

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31161 - CrushFTP 認証バイパスエクスプロイト

PoC CVE-2025-31161 - CrushFTP 認証バイパス


📌 CVE 詳細

  • ID: CVE-2025-31161
  • タイプ: 認証バイパス
  • ベンダー: CrushFTP
  • 影響: 認証されていない攻撃者が有効な CrushAuth トークンを偽造し、完全な権限を持つ管理者ユーザーを作成することを可能にします。
  • 詳細情報: NVD エントリ(利用可能な場合)

⚙️ 説明

このエクスプロイトは CrushFTP の重大な脆弱性を標的とし、リモートの認証されていない攻撃者が 認証をバイパス して 任意の管理者ユーザーを作成 することを可能にします。

有効に見える CrushAuth トークンを細工し、/WebInterface/function/ エンドポイントを悪用して完全な形式の XML ペイロードを送信することで機能します。


🚀 使用方法

🔧 必要条件

  • curl
  • shuf

インストール

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-31161
root@kitploit:~
cd CVE-2025-31161
root@kitploit:~
chmod +x CVE-2025-31161.sh

ヘルプパネル:

root@kitploit:~
./CVE-2025-31161.sh --help

[?] Parameters description:

	--url            Target base URL (e.g., http://target)
	--port           Port where CrushFTP is running
	--target-user    Valid or invalid username (e.g., crushadmin)
	--new-user       Username to be created (e.g., Pwn3d)
	--new-password   Password for the new user
	--help           Show this help panel

[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345
ツールをダウンロード