Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/r0otk3r/cve-2025-31161
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Эксплойт на Python для CVE-2025-31161, обход аутентификации в CrushFTP. Получает список пользователей с помощью специально сформированных заголовков CrushAuth и AWS4-HMAC-SHA256. Поддерживает прокси и вывод в XML.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31161 - Эксплойт обхода аутентификации CrushFTP

Этот скрипт на Python эксплуатирует CVE-2025-31161, уязвимость обхода аутентификации в CrushFTP, позволяющую неаутентифицированным злоумышленникам получать список пользователей из API-эндпоинта getUserList.

Особенности

  • Обход аутентификации через заголовки CrushAuth и AWS4-HMAC-SHA256
  • Получение и отображение имен пользователей (опция -l)
  • Сохранение полного XML-вывода в файл (опция -o)
  • Поддержка прокси (опционально)

Использование

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

Опции:

АргументОписание
-u, --urlЦелевой URL CrushFTP (обязательно)
--proxyПрокси (опционально, например http://127.0.0.1:8080)
-l, --listПоказать только имена пользователей (чистый вывод)
-o, --outputСохранить XML-ответ в файл

Пример

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
эксплойт

Запрос/Ответ

бурпсюит

⚠️ Отказ от ответственности

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное использование незаконно.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент