
Эксплойт на Python для CVE-2025-31161, обход аутентификации в CrushFTP. Получает список пользователей с помощью специально сформированных заголовков CrushAuth и AWS4-HMAC-SHA256. Поддерживает прокси и вывод в XML.
Этот скрипт на Python эксплуатирует CVE-2025-31161, уязвимость обхода аутентификации в CrushFTP, позволяющую неаутентифицированным злоумышленникам получать список пользователей из API-эндпоинта getUserList.
-l)-o)python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| Аргумент | Описание |
|---|
-u, --url | Целевой URL CrushFTP (обязательно) |
--proxy | Прокси (опционально, например http://127.0.0.1:8080) |
-l, --list | Показать только имена пользователей (чистый вывод) |
-o, --output | Сохранить XML-ответ в файл |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml

Запрос/Ответ

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное использование незаконно.