
Exploit Python pour CVE-2025-31161, un contournement d'authentification dans CrushFTP. Récupère les listes d'utilisateurs via des en-têtes CrushAuth et AWS4-HMAC-SHA256 modifiés. Prend en charge le proxy et la sortie XML.
Ce script Python exploite CVE-2025-31161, une vulnérabilité de contournement d'authentification dans CrushFTP, permettant à des attaquants non authentifiés de récupérer la liste des utilisateurs depuis le point de terminaison de l'API getUserList.
Contournement d'authentification via les en-têtes CrushAuth et AWS4-HMAC-SHA256
Récupération et affichage des noms d'utilisateur (option -l)
Sauvegarde de la sortie XML complète dans un fichier (option -o)
Prise en charge d'un proxy optionnel
python3 cve_2025_31161_auth_bypass.py -u "https://cible:8080/"
| Argument | Description |
|---|---|
-u, --url | URL cible de CrushFTP (obligatoire) |
--proxy | Proxy optionnel (ex. http://127.0.0.1:8080) |
-l, --list | Afficher uniquement les noms d'utilisateur (sortie propre) |
-o, --output | Enregistrer la réponse XML dans un fichier |
python3 cve_2025_31161_auth_bypass.py -u "http://cible:8443" --proxy http://127.0.0.1:8080 -o sortie.xml
Requête/Réponse
Cet exploit est destiné à des fins éducatives et de tests autorisés uniquement. Toute utilisation non autorisée est illégale.