Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — Prova de Conceito para CVE-2025-31161 / CVE-2025-2825 | Kitploit
Ferramentas/GitHubGitHub/immersive-labs-sec/cve-2025-31161
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubimmersive-labs-sec/cve-2025-31161

CVE-2025-31161

Prova de Conceito para CVE-2025-31161 / CVE-2025-2825

Ver Repositório
4869há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31161

Prova de Conceito para CVE-2025-31161 / CVE-2025-2825

Este POC explorará a vulnerabilidade de bypass de autenticação para criar uma nova conta de usuário com permissões de nível Administrador. O bypass de autenticação requer o nome de usuário (target_user) de um usuário existente no servidor CrushFTP. O padrão é definido como crushadmin

Uso

usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Detecção e Mitigação

Para clientes Immersive, você pode encontrar laboratórios práticos ofensivos e defensivos na plataforma na seção de Últimos CVEs.

Detalhes adicionais sobre este exploit podem ser encontrados no Attacker KB

https://attackerkb.com/topics/k0EgiL9Psz/cve-2025-2825/rapid7-analysis

Baixar ferramenta