
Python용 CVE-2025-31161 익스플로잇, CrushFTP의 인증 우회. 제작된 CrushAuth 및 AWS4-HMAC-SHA256 헤더를 통해 사용자 목록을 검색합니다. 프록시 및 XML 출력을 지원합니다.
이 Python 스크립트는 CrushFTP의 인증 우회 취약점인 CVE-2025-31161을 악용하여, 인증되지 않은 공격자가 getUserList API 엔드포인트에서 사용자 목록을 검색할 수 있게 합니다.
CrushAuth 및 AWS4-HMAC-SHA256 헤더를 통한 인증 우회
사용자 이름 검색 및 표시 (-l 옵션)
전체 XML 출력을 파일로 저장 (-o 옵션)
선택적 프록시 지원
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| 인자 | 설명 |
|---|
-u, --url | 대상 CrushFTP URL (필수) |
--proxy | 선택적 프록시 (예: http://127.0.0.1:8080) |
-l, --list | 사용자 이름만 표시 (깔끔한 출력) |
-o, --output | XML 응답을 파일에 저장 |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml

요청/응답

이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용하십시오. 무단 사용은 불법입니다.