
يفحص الهدف لمعرفة ما إذا كان معرضًا لـ CVE-2025-31161
أداة بلغة بايثون لاكتشاف واختبار ثغرة CVE-2025-31161 في خوادم CrushFTP.
يختبر هذا السكريت ثغرة تجاوز المصادقة (CVE-2025-31161) في خوادم CrushFTP التي تسمح للمهاجمين عن بُعد بالمصادقة دون بيانات اعتماد صالحة من خلال التلاعب برأس HTTP Authorization.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
أدخل عنوان IP للهدف: 192.168.1.100
أدخل منفذ الهدف [8080]: 8080
==================================================
📡 الاختبار: /WebInterface/
🔑 الحمولة: 'A'
📊 الحالة: 200
🎉 تم تأكيد الثغرة
💡 200 OK مع محتوى: dashboard, main
✅ حمولة عاملة: 'A'
==================================================
🎯 الهدف: 192.168.1.100:8080
🔴 حالة الثغرة: ضعيفة
💥 تم تأكيد تجاوز المصادقة CVE-2025-31161
✅ الحمولات العاملة:
==================================================
هذه الأداة مخصصة لأغراض تعليمية واختبارات مرخصة فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.