Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — Exploit baseado em shell para CVE-2025-31161, uma bypass de autenticação no CrushFTP que permite que atacantes não autenticados forjem tokens CrushAuth e criem usuários administradores privilegiados por meio de payloads XML elaborados. | Kitploit
Ferramentas/GitHubGitHub/f4dee-backup/cve-2025-31161
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubf4dee-backup/cve-2025-31161

CVE-2025-31161

Exploit baseado em shell para CVE-2025-31161, uma bypass de autenticação no CrushFTP que permite que atacantes não autenticados forjem tokens CrushAuth e criem usuários administradores privilegiados por meio de payloads XML elaborados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
21há 0 anosAinda não revisado
Compartilhar

CVE-2025-31161 - Exploração de Bypass de Autenticação CrushFTP

PoC CVE-2025-31161 - Bypass de Autenticação CrushFTP


📌 Detalhes do CVE

  • ID: CVE-2025-31161
  • Tipo: Bypass de Autenticação
  • Fornecedor: CrushFTP
  • Impacto: Permite que atacantes não autenticados forjem um token CrushAuth válido e criem um usuário administrador com privilégios totais.
  • Mais Informações: Entrada NVD (quando disponível)

⚙️ Descrição

Esta exploração tem como alvo uma vulnerabilidade crítica no CrushFTP, permitindo que atacantes remotos não autenticados contornem a autenticação e criem usuários administradores arbitrários.

Funciona criando um token CrushAuth com aparência válida e abusando do endpoint /WebInterface/function/ para enviar um payload XML totalmente formado.


🚀 Uso

🔧 Requisitos

  • curl
  • shuf

Instalação

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-31161
root@kitploit:~
cd CVE-2025-31161
root@kitploit:~
chmod +x CVE-2025-31161.sh

Painel de Ajuda:

root@kitploit:~
./CVE-2025-31161.sh --help

[?] Parameters description:

	--url            Target base URL (e.g., http://target)
	--port           Port where CrushFTP is running
	--target-user    Valid or invalid username (e.g., crushadmin)
	--new-user       Username to be created (e.g., Pwn3d)
	--new-password   Password for the new user
	--help           Show this help panel

[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345
Baixar ferramenta