Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/drelinss/blackash-cve-2025-31161
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blackash-CVE-2025-31161

CVE-2025-31161

Доказательство концепции для CVE-2025-31161 / CVE-2025-2825

Этот POC использует уязвимость обхода аутентификации (authbypass) для создания новой учётной записи с правами администратора. Для обхода аутентификации требуется имя пользователя (target_user) существующей учётной записи на сервере CrushFTP. По умолчанию задано значение "crushadmin".

Использование

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Обнаружение и смягчение последствий.

Для клиентов Immersive в платформе доступны практические лабораторные работы по наступательной и оборонительной безопасности в разделе Latest CVEs.

Дополнительные сведения об этой эксплуатации можно найти в базе знаний Attacker KB.

Скачать инструмент