Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31161 — Python 针对 CVE-2025-31161 的漏洞利用脚本,目标为 CrushFTP。通过 HTTP 请求枚举用户并创建具有提升权限的恶意账户。 | Kitploit
工具/GitHubGitHub/ch3m1cl/cve-2025-31161
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

Python 针对 CVE-2025-31161 的漏洞利用脚本,目标为 CrushFTP。通过 HTTP 请求枚举用户并创建具有提升权限的恶意账户。

查看仓库
1129个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31161 - CrushFTP 漏洞利用脚本

Python License


描述

该仓库包含一个用于与存在 CVE-2025-31161 漏洞的 CrushFTP 服务进行交互的 Python 脚本。 该脚本允许您列出现有用户,并通过利用该漏洞添加一个恶意用户。


功能特性

  • 在执行命令前检查目标主机是否在线。
  • 列出 CrushFTP 服务器上的有效用户。
  • 创建一个具有提升权限的恶意用户。
  • 基本的 HTTP 响应与错误处理。

运行要求

  • Python 3.10 或更高版本
  • requests 模块

安装依赖:

root@kitploit:~
pip install -r requirements.txt

列出用户

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

添加恶意用户

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

示例:

列出目标上的用户:

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

添加恶意用户:

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234

下载工具