Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-31161 — CVE-2025-31161 | Kitploit
工具/GitHubGitHub/drelinss/blackash-cve-2025-31161
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubdrelinss/blackash-cve-2025-31161

Blackash-CVE-2025-31161

CVE-2025-31161

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Blackash-CVE-2025-31161

CVE-2025-31161

CVE-2025-31161 / CVE-2025-2825 的概念验证

此 POC 将利用 authbypass 漏洞创建一个具有管理员级别权限的新用户账户。认证绕过需要 CrushFTP 服务器上现有用户的用户名(target_user)。默认设置为 "crushadmin"

用法

root@kitploit:~
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]

Exploit CVE-2025-2825

options:
  -h, --help            show this help message and exit
  --target_host TARGET_HOST
                        Target host
  --port PORT           Target port
  --target_user TARGET_USER
                        Target user
  --new_user NEW_USER   New user to create
  --password PASSWORD   Password for the new user

检测与缓解.

对于 Immersive 客户,您可以在平台的“最新 CVE”部分中找到实用的攻防实验室。

有关此漏洞利用的更多详细信息,可以在 Attacker KB 上找到

下载工具