Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31161 — Доказательство концепции для CVE-2025-31161, использующее искаженный HTTP-заголовок для выполнения неаутентифицированной подмены любого пользователя в Crush FTP server. | Kitploit
Инструменты/GitHubGitHub/shisones/cve-2025-31161
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubshisones/cve-2025-31161

CVE-2025-31161

Доказательство концепции для CVE-2025-31161, использующее искаженный HTTP-заголовок для выполнения неаутентифицированной подмены любого пользователя в Crush FTP server.

Репозиторий
77 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31161

Предупреждение: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем, на которые у вас нет явного разрешения на тестирование, является незаконным.

Обзор

Этот инструмент является доказательством концепции (PoC) для CVE-2025-31161 — критической уязвимости обхода аутентификации в CrushFTP (версии < 10.8.4 и < 11.3.1). Уязвимость использует логическую ошибку в разборе заголовка AWS4-HMAC, где искаженный заголовок вызывает исключение IndexOutOfBounds. Это исключение предотвращает очистку сессии на сервере, оставляя пользователя аутентифицированным как запрошенная учетная запись без пароля.

Техническое описание

  • Тип уязвимости: Обход аутентификации / Логическая ошибка.
  • Механизм: Искажение заголовка (Credential=user/) вызывает необработанное Java-исключение, обходя очистку сессии.
  • Воздействие: Полный захват управления экземпляром CrushFTP.

Предварительные требования

  • Python 3.x
  • requests library
pip install requests

Использование

Скрипт работает в двух режимах: Check (Наблюдение) и Exploit (Действие).

1. Режим проверки

Проверяет, уязвима ли цель, пытаясь утечь файл cookie сессии для учетной записи администратора по умолчанию. Это не изменяет целевую систему.

python3 exploit.py check -u <target_ip> -p <port>
  • Пример: python3 exploit.py check -u 192.168.1.50 -p 8080

2. Режим эксплуатации

Перехватывает сессию для указанного администратора и использует её для внедрения новой учетной записи администратора в группу MainUsers.

python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • Пример: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

Параметры

ФлагИмяОписаниеПо умолчанию
-u--urlIP-адрес или имя хоста целиОбязательно
-p--portПорт цели8080
-a--admin_userСуществующая учетная запись администратора для подменыcrushadmin
-nu--new_userИмя пользователя для новой учетной записи администратораОбязательно
-np--new_passwordПароль для новой учетной записи администратораОбязательно
Скачать инструмент