
Exploit en Python para CVE-2025-31161, una omisión de autenticación en CrushFTP. Recupera listas de usuarios mediante cabeceras CrushAuth y AWS4-HMAC-SHA256 manipuladas. Admite proxy y salida en XML.
Este script de Python explota CVE-2025-31161, una vulnerabilidad de omisión de autenticación en CrushFTP, que permite a atacantes no autenticados recuperar la lista de usuarios del endpoint de la API getUserList.
Omisión de autenticación mediante cabeceras CrushAuth y AWS4-HMAC-SHA256
Recuperar y mostrar nombres de usuario (opción -l)
Guardar la salida XML completa en un archivo (opción -o)
Soporte opcional de proxy
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| Argumento | Descripción |
|---|
-u, --url | URL objetivo de CrushFTP (obligatorio) |
--proxy | Proxy opcional (p. ej., http://127.0.0.1:8080) |
-l, --list | Mostrar solo nombres de usuario (salida limpia) |
-o, --output | Guardar la respuesta XML en un archivo |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml

Petición/Respuesta

Este exploit es solo para fines educativos y pruebas autorizadas. El uso no autorizado es ilegal.