一个用于检测和测试 CrushFTP 服务器中 CVE-2025-31161 漏洞的 Python 工具。
该脚本用于测试 CrushFTP 服务器中的身份验证绕过漏洞(CVE-2025-31161),该漏洞允许远程攻击者通过 HTTP 授权标头操纵,在无需有效凭证的情况下进行身份验证。
python3 CVE-2025-31161.py
git clone https://github.com/yourusername/CVE-2025-31161.py
cd CVE-2025-31161.py
pip3 install -r requirements.txt
$ python3 CVE-2025-31161.py
输入目标 IP 地址:192.168.1.100
输入目标端口 [8080]:8080
==================================================
📡 测试中: /WebInterface/
🔑 载荷: 'A'
📊 状态: 200
🎉 漏洞确认
💡 200 OK 带内容: dashboard, main
✅ 可用载荷: 'A'
==================================================
🎯 目标: 192.168.1.100:8080
🔴 漏洞状态: 存在漏洞
💥 CVE-2025-31161 身份验证绕过已确认
✅ 可用载荷:
==================================================
此工具仅用于教育和授权测试目的。仅可在您拥有或拥有明确测试许可的系统上使用。