
استغلال بلغة Python لـ CVE-2025-31161، تجاوز للمصادقة في CrushFTP. يسترد قوائم المستخدمين عبر رؤوس CrushAuth و AWS4-HMAC-SHA256 المخصصة. يدعم الوكيل (proxy) وإخراج XML.
يستغل هذا النص البرمجي بلغة Python الثغرة CVE-2025-31161، وهي ثغرة تجاوز المصادقة في CrushFTP، مما يسمح للمهاجمين غير المصادق عليهم بسحب قائمة المستخدمين من نقطة نهاية API getUserList.
تجاوز المصادقة عبر رؤوس CrushAuth وAWS4-HMAC-SHA256
استرداد وعرض أسماء المستخدمين (خيار -l)
حفظ الإخراج XML الكامل في ملف (خيار -o)
دعم وكيل اختياري
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| الوسيطة | الوصف |
|---|
-u, --url | عنوان URL الهدف لـ CrushFTP (مطلوب) |
--proxy | وكيل اختياري (مثل http://127.0.0.1:8080) |
-l, --list | عرض أسماء المستخدمين فقط (إخراج نظيف) |
-o, --output | حفظ استجابة XML في ملف |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml

طلب/استجابة

هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط. الاستخدام غير المصرح به غير قانوني.