Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31161 — PoC CVE-2025-31161 - Обход аутентификации CrushFTP | Kitploit
Инструменты/GitHubGitHub/f4dee-backup/cve-2025-31161
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubf4dee-backup/cve-2025-31161

CVE-2025-31161

PoC CVE-2025-31161 - Обход аутентификации CrushFTP

Репозиторий
211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31161 - Эксплойт обхода аутентификации CrushFTP

PoC CVE-2025-31161 - Обход аутентификации CrushFTP


📌 Детали CVE

  • ID: CVE-2025-31161
  • Тип: Обход аутентификации
  • Вендор: CrushFTP
  • Воздействие: Позволяет неаутентифицированным злоумышленникам подделать действительный токен CrushAuth и создать полностью привилегированную учётную запись администратора.
  • Подробнее: Запись NVD (когда будет доступна)

⚙️ Описание

Этот эксплойт нацелен на критическую уязвимость в CrushFTP, позволяющую удалённым неаутентифицированным злоумышленникам обойти аутентификацию и создать произвольных администраторов.

Работает путём изготовления валидного токена CrushAuth и злоупотребления конечной точкой /WebInterface/function/ для отправки полностью сформированной XML-нагрузки.


🚀 Использование

🔧 Требования

  • curl
  • shuf

Установка

root@kitploit:~
git clone https://github.com/f4dee-backup/CVE-2025-31161
root@kitploit:~
cd CVE-2025-31161
root@kitploit:~
chmod +x CVE-2025-31161.sh

Панель помощи:

root@kitploit:~
./CVE-2025-31161.sh --help

[?] Описание параметров:

	--url            Базовый URL цели (например, http://target)
	--port           Порт, на котором запущен CrushFTP
	--target-user    Действительное или недействительное имя пользователя (например, crushadmin)
	--new-user       Имя пользователя для создания (например, Pwn3d)
	--new-password   Пароль для нового пользователя
	--help           Показать эту панель помощи

[i] Пример: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345
Скачать инструмент