Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31161 — Proof of Concept for CVE-2025-31161 / CVE-2025-2825 | Kitploit
Инструменты/GitHubGitHub/immersive-labs-sec/cve-2025-31161
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubimmersive-labs-sec/cve-2025-31161

CVE-2025-31161

Proof of Concept for CVE-2025-31161 / CVE-2025-2825

Репозиторий
4861 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31161

Доказательство концепции для CVE-2025-31161 / CVE-2025-2825

Этот POC будет эксплуатировать уязвимость обхода аутентификации для создания новой учетной записи с правами администратора. Для обхода аутентификации требуется имя пользователя (target_user) существующего пользователя на сервере CrushFTP. По умолчанию используется crushadmin

Использование

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

Обнаружение и смягчение

Для клиентов Immersive вы можете найти практические лабораторные работы по offensive и defensive на платформе в разделе Latest CVEs.

Дополнительные сведения об этой эксплуатации можно найти на Attacker KB

https://attackerkb.com/topics/k0EgiL9Psz/cve-2025-2825/rapid7-analysis

Скачать инструмент