
CVE-2025-31161
CVE-2025-31161
إثبات المفهوم لـ CVE-2025-31161 / CVE-2025-2825
سيقوم هذا الإثبات باستغلال ثغرة تجاوز المصادقة (authbypass) لإنشاء حساب مستخدم جديد بصلاحيات مسؤول (Admin). يتطلب تجاوز المصادقة اسم المستخدم (target_user) لمستخدم موجود بالفعل على خادم CrushFTP. القيمة الافتراضية هي "crushadmin".
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]
Exploit CVE-2025-2825
options:
-h, --help show this help message and exit
--target_host TARGET_HOST
Target host
--port PORT Target port
--target_user TARGET_USER
Target user
--new_user NEW_USER New user to create
--password PASSWORD Password for the new user
بالنسبة لعملاء Immersive، يمكنك العثور على مختبرات عملية هجومية ودفاعية في المنصة تحت قسم أحدث الثغرات (Latest CVEs).
يمكن العثور على تفاصيل إضافية حول هذا الاستغلال في Attacker KB.