
Pythonエクスプロイト for CVE-2025-31161、CrushFTPにおける認証バイパス。細工されたCrushAuthおよびAWS4-HMAC-SHA256ヘッダーを介してユーザーリストを取得します。プロキシとXML出力に対応しています。
この Python スクリプトは、CrushFTP の認証バイパス脆弱性である CVE-2025-31161 を悪用し、認証されていない攻撃者が getUserList API エンドポイントからユーザー一覧を取得できるようにします。
CrushAuth および AWS4-HMAC-SHA256 ヘッダーによる認証バイパス
ユーザー名の取得と表示(-l オプション)
完全な XML 出力をファイルに保存(-o オプション)
オプションのプロキシサポート
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| Argument | Description |
|---|
-u, --url | 対象 CrushFTP URL(必須) |
--proxy | オプションのプロキシ(例: http://127.0.0.1:8080) |
-l, --list | ユーザー名のみ表示(クリーンな出力) |
-o, --output | XML レスポンスをファイルに保存 |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml

リクエスト/レスポンス

このエクスプロイトは教育および正規のテストのみを目的としています。 不正利用は違法です。