Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31161 — Pythonエクスプロイト for CVE-2025-31161、CrushFTPにおける認証バイパス。細工されたCrushAuthおよびAWS4-HMAC-SHA256ヘッダーを介してユーザーリストを取得します。プロキシとXML出力に対応しています。 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2025-31161
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Pythonエクスプロイト for CVE-2025-31161、CrushFTPにおける認証バイパス。細工されたCrushAuthおよびAWS4-HMAC-SHA256ヘッダーを介してユーザーリストを取得します。プロキシとXML出力に対応しています。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31161 - CrushFTP 認証バイパスエクスプロイト

この Python スクリプトは、CrushFTP の認証バイパス脆弱性である CVE-2025-31161 を悪用し、認証されていない攻撃者が getUserList API エンドポイントからユーザー一覧を取得できるようにします。

機能

  • CrushAuth および AWS4-HMAC-SHA256 ヘッダーによる認証バイパス

  • ユーザー名の取得と表示(-l オプション)

  • 完全な XML 出力をファイルに保存(-o オプション)

  • オプションのプロキシサポート

使用方法

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

オプション:

ArgumentDescription
-u, --url対象 CrushFTP URL(必須)
--proxyオプションのプロキシ(例: http://127.0.0.1:8080)
-l, --listユーザー名のみ表示(クリーンな出力)
-o, --outputXML レスポンスをファイルに保存

使用例

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
エクスプロイト

リクエスト/レスポンス

burpsuite

⚠️ 免責事項

このエクスプロイトは教育および正規のテストのみを目的としています。 不正利用は違法です。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード