
CVE-2025-31161 / CVE-2025-2825 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2025-31161 / CVE-2025-2825 के लिए प्रूफ ऑफ कॉन्सेप्ट
यह POC authbypass भेद्यता का शोषण करके Admin स्तर की अनुमतियों वाला एक नया उपयोगकर्ता खाता बनाएगा।
Auth Bypass के लिए CrushFTP सर्वर पर मौजूद किसी उपयोगकर्ता का उपयोगकर्ता नाम (target_user) आवश्यक है। डिफ़ॉल्ट crushadmin पर सेट है।
usage: cve-2025-31161.py [-h] [--target_host TARGET_HOST] [--port PORT] [--target_user TARGET_USER] [--new_user NEW_USER] [--password PASSWORD]
Exploit CVE-2025-2825
options:
-h, --help show this help message and exit
--target_host TARGET_HOST
Target host
--port PORT Target port
--target_user TARGET_USER
Target user
--new_user NEW_USER New user to create
--password PASSWORD Password for the new user
Immersive ग्राहकों के लिए, प्लेटफ़ॉर्म में Latest CVEs अनुभाग के अंतर्गत प्रैक्टिकल Offensive और Defensive labs उपलब्ध हैं।
इस एक्सप्लॉइट की अतिरिक्त जानकारी Attacker KB पर पाई जा सकती है।
https://attackerkb.com/topics/k0EgiL9Psz/cve-2025-2825/rapid7-analysis