Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-31161
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-31161

CVE-2025-31161

🛡️ CVE-2025-31161 - CrushFTP: эксплойт обхода аутентификации при создании пользователя

Репозиторий
531 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31161 - Эксплойт обхода аутентификации при создании пользователя CrushFTP

CrushFTP Logo

📌 Описание

Этот эксплойт на Python нацелен на серверы CrushFTP, уязвимые к CVE-2025-31161. Уязвимость позволяет неавторизованное создание учетных записей пользователей путем отправки специально сформированного XML-пейлоада в WebInterface, что потенциально приводит к полной компрометации сервера.


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.


🧰 Требования

  • Python 3
  • pip3
  • Модули Python:
    • requests
    • colorama

✅ Установка Python3 и pip3

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip -y

CentOS/RHEL:

root@kitploit:~
sudo yum install python3 python3-pip -y

macOS (с Homebrew):

root@kitploit:~
brew install python3

✅ Установка зависимостей Python

root@kitploit:~
pip3 install requests colorama

🔧 Использование

root@kitploit:~
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]

🔍 Пример

root@kitploit:~
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!

🧪 Параметры командной строки


🖥️ Пример вывода

root@kitploit:~
[+] Preparing Payloads
  [-] Warming up the target...
  [-] Target is up and running
[+] Sending Account Create Request
  [!] User created successfully!

[+] Exploit Complete! You can now login with:
   [*] Username: AuthBypassAccount
   [*] Password: CorrectHorseBatteryStaple

👨‍💻 Автор

Gaurav Bhattacharjee (G4UR4V007)


📄 Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.


Скачать инструмент
АргументОписаниеЗначение по умолчанию
--target_host(Обязательно) IP или домен цели—
--portПорт WebInterface CrushFTP8080
--target_userИмя администратора (используется в пейлоаде)crushadmin
--new_userИмя новой неавторизованной учетной записиAuthBypassAccount
--passwordПароль для нового пользователяCorrectHorseBatteryStaple