
Questo script Python sfrutta la CVE-2025-31161, una vulnerabilità di bypass dell'autenticazione in CrushFTP, che consente ad attaccanti non autenticati di recuperare l'elenco degli utenti dall'endpoint API getUserList.
Bypass dell'autenticazione tramite gli header CrushAuth e AWS4-HMAC-SHA256
Recupero e visualizzazione dei nomi utente (opzione -l)
Salvataggio dell'output XML completo in un file (opzione -o)
Supporto opzionale per proxy
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| Argomento | Descrizione |
|---|---|
-u, --url | URL target di CrushFTP (obbligatorio) |
--proxy | Proxy opzionale (es. http://127.0.0.1:8080) |
-l, --list | Mostra solo i nomi utente (output pulito) |
-o, --output | Salva la risposta XML in un file |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
Richiesta/Risposta
Questo exploit è destinato esclusivamente a scopi didattici e a test autorizzati. L'uso non autorizzato è illegale.