
🛡️ CVE-2025-31161 - Exploit de contournement d'authentification de création d'utilisateurs CrushFTP

Cet exploit Python cible les serveurs CrushFTP vulnérables à la CVE-2025-31161. La vulnérabilité permet la création de comptes utilisateur sans authentification en envoyant une charge utile XML spécialement conçue à l'interface Web, ce qui peut entraîner un compromis total du serveur.
Cet outil est destiné uniquement à des tests de sécurité éducatifs et autorisés.
L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.
requestscoloramaDebian/Ubuntu :
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL :
sudo yum install python3 python3-pip -y
macOS (avec Homebrew) :
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] Preparing Payloads
[-] Warming up the target...
[-] Target is up and running
[+] Sending Account Create Request
[!] User created successfully!
[+] Exploit Complete! You can now login with:
[*] Username: AuthBypassAccount
[*] Password: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
Ce projet est sous licence MIT.
| Argument | Description | Valeur par défaut |
|---|
--target_host | (Obligatoire) IP ou domaine de la cible | — |
--port | Port de l'interface Web CrushFTP | 8080 |
--target_user | Nom d'utilisateur admin (utilisé dans la charge utile) | crushadmin |
--new_user | Nom d'utilisateur pour le nouveau compte non autorisé | AuthBypassAccount |
--password | Mot de passe pour le nouvel utilisateur | CorrectHorseBatteryStaple |