Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — 🛡️ CVE-2025-31161 - Exploit de Bypass de Autenticação na Criação de Usuários do CrushFTP | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - Exploit de Bypass de Autenticação na Criação de Usuários do CrushFTP

Ver Repositório
53há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31161 - Exploração de Bypass de Autenticação na Criação de Usuário do CrushFTP

CrushFTP Logo

📌 Descrição

Este exploit em Python tem como alvo servidores CrushFTP vulneráveis ao CVE-2025-31161. A vulnerabilidade permite a criação de conta de usuário não autenticada ao enviar um payload XML manipulado para a WebInterface, podendo resultar em comprometimento total do servidor.


⚠️ Aviso Legal

Esta ferramenta é destinada apenas para testes de segurança educacionais e autorizados.
O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético.


🧰 Requisitos

  • Python 3
  • pip3
  • Módulos Python:
    • requests
    • colorama

✅ Instalar Python3 e pip3

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (with Homebrew):

root@kitploit:~
brew install python3

✅ Instalar dependências Python

root@kitploit:~
pip3 install requests colorama

🔧 Uso

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 Exemplo

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Opções de Linha de Comando


🖥️ Exemplo de Saída

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 Autor

Gaurav Bhattacharjee (G4UR4V007)


📄 Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta
ArgumentoDescriçãoValor Padrão
--target_host(Obrigatório) IP ou domínio do alvo—
--portPorta da WebInterface do CrushFTP8080
--target_userNome de usuário admin (usado no payload)crushadmin
--new_userNome de usuário para nova conta não autorizadaAuthBypassAccount
--passwordSenha para o novo usuárioCorrectHorseBatteryStaple