Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — Exploit em Python para CVE-2025-31161, uma bypass de autenticação no CrushFTP. Recupera listas de usuários por meio de cabeçalhos CrushAuth e AWS4-HMAC-SHA256 elaborados. Suporta proxy e saída em XML. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2025-31161
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Exploit em Python para CVE-2025-31161, uma bypass de autenticação no CrushFTP. Recupera listas de usuários por meio de cabeçalhos CrushAuth e AWS4-HMAC-SHA256 elaborados. Suporta proxy e saída em XML.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31161 - Exploit de Bypass de Autenticação no CrushFTP

Este script Python explora a CVE-2025-31161, uma vulnerabilidade de bypass de autenticação no CrushFTP, que permite que atacantes não autenticados recuperem a lista de usuários do endpoint da API getUserList.

Recursos

  • Bypass de autenticação por meio dos cabeçalhos CrushAuth e AWS4-HMAC-SHA256

  • Recuperar e exibir nomes de usuário (opção -l)

  • Salvar a saída XML completa em um arquivo (opção -o)

  • Suporte opcional a proxy

Uso

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

Opções:

ArgumentoDescrição
-u, --urlURL do CrushFTP de destino (obrigatório)
--proxyProxy opcional (ex.: http://127.0.0.1:8080)
-l, --listExibir apenas nomes de usuário (saída limpa)
-o, --outputSalvar a resposta XML em um arquivo

Exemplo

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
exploit

Requisição/Resposta

burpsuite

⚠️ Aviso Legal

Este exploit é apenas para fins educacionais e testes autorizados. O uso não autorizado é ilegal.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta