Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shisones/cve-2025-31161
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubshisones/cve-2025-31161

CVE-2025-31161

Uma prova de conceito para o CVE-2025-31161, usando cabeçalho HTTP adulterado para realizar a suplantação não autenticada de qualquer usuário no servidor Crush FTP.

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31161

Aviso: Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O uso não autorizado contra sistemas para os quais você não tem permissão explícita para testar é ilegal.

Visão Geral

Esta ferramenta é uma prova de conceito (PoC) para CVE-2025-31161, uma vulnerabilidade crítica de bypass de autenticação no CrushFTP (versões < 10.8.4 e < 11.3.1). A vulnerabilidade explora um erro de lógica no parsing do cabeçalho AWS4-HMAC, onde um cabeçalho adulterado aciona uma exceção IndexOutOfBounds. Essa exceção impede que o servidor limpe a sessão, deixando efetivamente o usuário autenticado como a conta solicitada sem senha.

Resumo Técnico

  • Tipo de Vulnerabilidade: Bypass de Autenticação / Falha de Lógica.
  • Mecanismo: Adulteração de cabeçalho (Credential=user/) causa uma exceção Java não tratada, ignorando a limpeza da sessão.
  • Impacto: Assunção total administrativa da instância CrushFTP.

Pré-requisitos

  • Python 3.x
  • biblioteca requests
root@kitploit:~
pip install requests

Uso

O script opera em dois modos: Verificação (Observação) e Exploração (Ação).

1. Modo de Verificação

Verifica se o alvo é vulnerável tentando vazar um cookie de sessão para a conta de administrador padrão. Isso não modifica o sistema alvo.

root@kitploit:~
python3 exploit.py check -u <target_ip> -p <port>
  • Exemplo: python3 exploit.py check -u 192.168.1.50 -p 8080

2. Modo de Exploração

Captura uma sessão para o usuário administrativo especificado e a usa para injetar uma nova conta administrativa no grupo MainUsers.

root@kitploit:~
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • Exemplo: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

Parâmetros

OpçãoNomeDescriçãoPadrão
-u--urlEndereço IP ou nome de host do alvoObrigatório
-p--portPorta do alvo8080
-a--admin_userConta de administrador existente para personificarcrushadmin
-nu--new_userNome de usuário para a nova conta de administradorObrigatório
-np--new_passwordSenha para a nova conta de administradorObrigatório
Baixar ferramenta