Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31161 — Python exploit for CVE-2025-31161,CrushFTP中的一个认证绕过漏洞。通过精心构造的CrushAuth和AWS4-HMAC-SHA256头获取用户列表。支持代理和XML输出。 | Kitploit
工具/GitHubGitHub/r0otk3r/cve-2025-31161
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubr0otk3r/cve-2025-31161

CVE-2025-31161

Python exploit for CVE-2025-31161,CrushFTP中的一个认证绕过漏洞。通过精心构造的CrushAuth和AWS4-HMAC-SHA256头获取用户列表。支持代理和XML输出。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31161 - CrushFTP 身份验证绕过漏洞利用程序

此 Python 脚本利用 CVE-2025-31161,这是 CrushFTP 中的一个身份验证绕过漏洞,允许未经身份验证的攻击者从 getUserList API 端点获取用户列表。

功能特性

  • 通过 CrushAuth 和 AWS4-HMAC-SHA256 标头绕过身份验证
  • 获取并显示用户名(-l 选项)
  • 将完整 XML 输出保存到文件(-o 选项)
  • 可选代理支持

用法

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"

选项:

参数描述
-u, --url目标 CrushFTP URL(必填)
--proxy可选代理(例如 http://127.0.0.1:8080)
-l, --list仅显示用户名(简洁输出)
-o, --output将 XML 响应保存到文件

示例

root@kitploit:~
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
exploit

请求/响应

burpsuite

⚠️ 免责声明

此漏洞利用程序仅供教育和授权测试使用。 未经授权使用是非法的。


官方渠道

  • YouTube @rootctf
  • X @r0otk3r
下载工具