此 Python 脚本利用 CVE-2025-31161,这是 CrushFTP 中的一个身份验证绕过漏洞,允许未经身份验证的攻击者从 getUserList API 端点获取用户列表。
python3 cve_2025_31161_auth_bypass.py -u "https://target:8080/"
| 参数 | 描述 |
|---|---|
-u, --url | 目标 CrushFTP URL(必填) |
--proxy | 可选代理(例如 http://127.0.0.1:8080) |
-l, --list | 仅显示用户名(简洁输出) |
-o, --output | 将 XML 响应保存到文件 |
python3 cve_2025_31161_auth_bypass.py -u "http://target:8443" --proxy http://127.0.0.1:8080 -o output.xml
请求/响应
此漏洞利用程序仅供教育和授权测试使用。 未经授权使用是非法的。