Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31161 — 扫描目标,检查其是否存在 CVE-2025-31161 漏洞 | Kitploit
工具/GitHubGitHub/tdawg506/cve-2025-31161
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubtdawg506/cve-2025-31161

CVE-2025-31161

扫描目标,检查其是否存在 CVE-2025-31161 漏洞

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31161 CrushFTP 身份验证绕过扫描器

一个用于检测和测试 CrushFTP 服务器中 CVE-2025-31161 漏洞的 Python 工具。

📖 描述

该脚本用于测试 CrushFTP 服务器中的身份验证绕过漏洞(CVE-2025-31161),该漏洞允许远程攻击者通过 HTTP 授权标头操纵,在无需有效凭证的情况下进行身份验证。

✨ 功能特性

  • 🔍 交互式目标输入(IP 和端口)
  • 🎯 多种利用载荷测试
  • 📊 自动漏洞检测
  • 🎨 带表情符号的清晰可视化指示
  • 📋 全面的结果报告
  • ⚡ 易于使用,无需复杂配置

🚀 基本用法

root@kitploit:~
python3 CVE-2025-31161.py

安装

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt

示例会话

$ python3 CVE-2025-31161.py

🔍 CrushFTP CVE-2025-31161 身份验证绕过测试器

输入目标 IP 地址:192.168.1.100
输入目标端口 [8080]:8080

🎯 目标:http://192.168.1.100:8080

🚀 开始漏洞扫描...

==================================================

📡 测试中: /WebInterface/
🔑 载荷: 'A'
📊 状态: 200
🎉 漏洞确认
💡 200 OK 带内容: dashboard, main
✅ 可用载荷: 'A'

📋 扫描结果

==================================================
🎯 目标: 192.168.1.100:8080
🔴 漏洞状态: 存在漏洞
💥 CVE-2025-31161 身份验证绕过已确认

✅ 可用载荷:

1. A -> /WebInterface/

==================================================

法律免责声明

此工具仅用于教育和授权测试目的。仅可在您拥有或拥有明确测试许可的系统上使用。

下载工具