
CVE-2025-31161
CVE-2025-31161
Proof of Concept für CVE-2025-31161 / CVE-2025-2825
Dieser POC nutzt die Auth-Bypass-Schwachstelle aus, um ein neues Benutzerkonto mit Administratorrechten zu erstellen. Der Auth-Bypass erfordert den Benutzernamen (target_user) eines vorhandenen Benutzers auf dem CrushFTP-Server. Der Standardwert ist "crushadmin".
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]
Exploit CVE-2025-2825
options:
-h, --help show this help message and exit
--target_host TARGET_HOST
Target host
--port PORT Target port
--target_user TARGET_USER
Target user
--new_user NEW_USER New user to create
--password PASSWORD Password for the new user
Für Immersive-Kunden finden Sie praktische Offensive- und Defensive-Labs in der Plattform unter dem Abschnitt „Latest CVEs“.
Weitere Details zu diesem Exploit finden Sie auf Attacker KB.