
Exploit em Python para CVE-2025-31161, uma bypass de autenticação no CrushFTP. Recupera listas de usuários por meio de cabeçalhos CrushAuth e AWS4-HMAC-SHA256 elaborados. Suporta proxy e saída em XML.
Este script Python explora a CVE-2025-31161, uma vulnerabilidade de bypass de autenticação no CrushFTP, que permite que atacantes não autenticados recuperem a lista de usuários do endpoint da API getUserList.
Bypass de autenticação por meio dos cabeçalhos CrushAuth e AWS4-HMAC-SHA256
Recuperar e exibir nomes de usuário (opção -l)
Salvar a saída XML completa em um arquivo (opção -o)
Suporte opcional a proxy
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| Argumento | Descrição |
|---|
-u, --url | URL do CrushFTP de destino (obrigatório) |
--proxy | Proxy opcional (ex.: http://127.0.0.1:8080) |
-l, --list | Exibir apenas nomes de usuário (saída limpa) |
-o, --output | Salvar a resposta XML em um arquivo |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml

Requisição/Resposta

Este exploit é apenas para fins educacionais e testes autorizados. O uso não autorizado é ilegal.