
CVE-2025-31161
CVE-2025-31161
CVE-2025-31161 / CVE-2025-2825 के लिए अवधारणा का प्रमाण
यह POC प्रशासक स्तर की अनुमतियों के साथ एक नया उपयोगकर्ता खाता बनाने के लिए authbypass भेद्यता का शोषण करेगा। Auth Bypass के लिए CrushFTP सर्वर पर मौजूदा उपयोगकर्ता के उपयोगकर्ता नाम (target_user) की आवश्यकता होती है। डिफ़ॉल्ट "crushadmin" पर सेट है।
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]
Exploit CVE-2025-2825
options:
-h, --help show this help message and exit
--target_host TARGET_HOST
Target host
--port PORT Target port
--target_user TARGET_USER
Target user
--new_user NEW_USER New user to create
--password PASSWORD Password for the new user
इमर्सिव ग्राहकों के लिए, आप प्लेटफॉर्म पर नवीनतम CVEs अनुभाग के अंतर्गत प्रैक्टिकल ऑफेंसिव और डिफेंसिव लैब्स पा सकते हैं।
इस एक्सप्लॉयट के बारे में अतिरिक्त जानकारी Attacker KB पर पाई जा सकती है।