Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-31161 — CVE-2025-31161 | Kitploit
Ferramentas/GitHubGitHub/drelinss/blackash-cve-2025-31161
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blackash-CVE-2025-31161

CVE-2025-31161

Prova de conceito para CVE-2025-31161 / CVE-2025-2825

Este PoC explora a vulnerabilidade authbypass para criar uma nova conta de usuário com permissões de nível Admin. O bypass de autenticação exige o nome de usuário (target_user) de um usuário existente no servidor CrushFTP. O padrão é "crushadmin"

Uso

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Detecção e Mitigação.

Para clientes Immersive, você pode encontrar laboratórios práticos ofensivos e defensivos na plataforma, na seção Latest CVEs.

Detalhes adicionais sobre este exploit podem ser encontrados no Attacker KB

Baixar ferramenta