
Python-Exploit für CVE-2025-31161, eine Authentifizierungsumgehung in CrushFTP. Ruft Benutzerlisten über manipulierte CrushAuth- und AWS4-HMAC-SHA256-Header ab. Unterstützt Proxy- und XML-Ausgabe.
Dieses Python-Skript nutzt CVE-2025-31161 aus, eine Schwachstelle zur Authentifizierungsumgehung in CrushFTP, die es nicht authentifizierten Angreifern ermöglicht, die Benutzerliste vom getUserList-API-Endpunkt abzurufen.
Authentifizierungsumgehung über CrushAuth- und AWS4-HMAC-SHA256-Header
Benutzernamen abrufen und anzeigen (-l Option)
Vollständige XML-Ausgabe in eine Datei speichern (-o Option)
Optionale Proxy-Unterstützung
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| Argument | Beschreibung |
|---|---|
-u, --url | Ziel-CrushFTP-URL (erforderlich) |
--proxy | Optionaler Proxy (z. B. http://127.0.0.1:8080) |
-l, --list | Nur Benutzernamen anzeigen (saubere Ausgabe) |
-o, --output | XML-Antwort in eine Datei speichern |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
Anfrage/Antwort
Dieses Exploit dient nur zu Bildungs- und autorisierten Testzwecken. Die unbefugte Nutzung ist illegal.