Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31161 — Сканирует цель, чтобы проверить, уязвима ли она для CVE-2025-31161 | Kitploit
Инструменты/GitHubGitHub/tdawg506/cve-2025-31161
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubtdawg506/cve-2025-31161

CVE-2025-31161

Сканирует цель, чтобы проверить, уязвима ли она для CVE-2025-31161

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер обхода аутентификации CVE-2025-31161 CrushFTP

Инструмент на Python для обнаружения и проверки уязвимости CVE-2025-31161 на серверах CrushFTP.

📖 Описание

Этот скрипт проверяет уязвимость обхода аутентификации (CVE-2025-31161) на серверах CrushFTP, которая позволяет удалённым злоумышленникам проходить аутентификацию без действующих учётных данных путём манипуляции HTTP-заголовком Authorization.

✨ Возможности

  • 🔍 Интерактивный ввод целевого хоста (IP и порт)
  • 🎯 Проверка нескольких эксплойт-пейлоадов
  • 📊 Автоматическое обнаружение уязвимости
  • 🎨 Наглядные визуальные индикаторы с эмодзи
  • 📋 Подробный отчёт о результатах
  • ⚡ Простое использование без сложной настройки

🚀 Базовое использование

root@kitploit:~
python3 CVE-2025-31161.py

Установка

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt

Пример сеанса

$ python3 CVE-2025-31161.py

🔍 Тестер обхода аутентификации CrushFTP CVE-2025-31161

Введите IP-адрес цели: 192.168.1.100
Введите порт цели [8080]: 8080

🎯 Цель: http://192.168.1.100:8080

🚀 Запуск сканирования уязвимости...

==================================================

📡 Проверка: /WebInterface/
🔑 Пейлоад: 'A'
📊 Статус: 200
🎉 УЯЗВИМОСТЬ ПОДТВЕРЖДЕНА
💡 200 OK с содержимым: dashboard, main
✅ Рабочий пейлоад: 'A'

📋 РЕЗУЛЬТАТЫ СКАНИРОВАНИЯ

==================================================
🎯 Цель: 192.168.1.100:8080
🔴 СТАТУС УЯЗВИМОСТИ: УЯЗВИМ
💥 Обход аутентификации CVE-2025-31161 ПОДТВЕРЖДЁН

✅ Рабочие пейлоады:

1. A -> /WebInterface/

==================================================

Правовое уведомление

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент