Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31161 — CVE-2025-31161 的概念验证,利用畸形的 HTTP 标头,在 Crush FTP 服务器中无需身份验证即可冒充任意用户。 | Kitploit
工具/GitHubGitHub/shisones/cve-2025-31161
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubshisones/cve-2025-31161

CVE-2025-31161

CVE-2025-31161 的概念验证,利用畸形的 HTTP 标头,在 Crush FTP 服务器中无需身份验证即可冒充任意用户。

查看仓库
77个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31161

警告: 此工具仅用于经授权的安全测试和教育目的。未经明确许可对系统进行未授权测试属于违法行为。

概述

此工具是 CVE-2025-31161 的概念验证(PoC),该漏洞是 CrushFTP(版本 < 10.8.4 和 < 11.3.1)中的一个严重认证绕过漏洞。该漏洞利用了 AWS4-HMAC 头部解析中的逻辑错误,损坏的头部会触发 IndexOutOfBounds 异常。此异常会阻止服务器清理会话,从而在无需密码的情况下,让用户以所请求账户的身份完成认证。

技术摘要

  • 漏洞类型: 认证绕过 / 逻辑缺陷。
  • 机制: 头部篡改(Credential=user/)触发未处理的 Java 异常,绕过会话清理。
  • 影响: 对 CrushFTP 实例的完全管理接管。

前提条件

  • Python 3.x
  • requests 库
pip install requests

使用方法

该脚本以两种模式运行:检测(观察)和利用(操作)。

1. 检测模式

通过尝试泄漏默认管理员账户的会话 Cookie 来验证目标是否存在漏洞。此模式不会修改目标系统。

python3 exploit.py check -u <target_ip> -p <port>
  • 示例: python3 exploit.py check -u 192.168.1.50 -p 8080

2. 利用模式

劫持指定管理用户的会话,并利用该会话向 MainUsers 组注入一个新的管理员账户。

python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
  • 示例: python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!

参数

标志名称描述默认值
-u--url目标 IP 地址或主机名必填
-p--port目标端口8080
-a--admin_user要模拟的现有管理员账户crushadmin
-nu--new_user新管理员账户的用户名必填
-np--new_password新管理员账户的密码必填
下载工具