Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31161 — Эксплойт-скрипт на Python для CVE-2025-31161, нацеленный на CrushFTP. Перечисляет пользователей и создаёт вредоносные учётные записи с повышенными привилегиями через HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/ch3m1cl/cve-2025-31161
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

Эксплойт-скрипт на Python для CVE-2025-31161, нацеленный на CrushFTP. Перечисляет пользователей и создаёт вредоносные учётные записи с повышенными привилегиями через HTTP-запросы.

Репозиторий
1129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31161 – Скрипт эксплуатации CrushFTP

Python License


Описание

Этот репозиторий содержит Python-скрипт для взаимодействия с сервисом CrushFTP, уязвимым к CVE-2025-31161. Скрипт позволяет перечислить существующих пользователей и добавить вредоносного пользователя, используя уязвимость.


Возможности

  • Проверка доступности хоста перед выполнением команд.
  • Получение списка действующих пользователей на сервере CrushFTP.
  • Создание вредоносного пользователя с повышенными привилегиями.
  • Базовая обработка HTTP-ответов и ошибок.

Требования

  • Python 3.10 или выше
  • Модуль requests

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Список пользователей

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

Добавление вредоносного пользователя

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

Примеры:

Список пользователей на целевой системе:

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

Добавление вредоносного пользователя:

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234

Скачать инструмент