CVE-2025-31161 - CrushFTP认证绕过漏洞利用
此Python脚本利用CVE-2025-31161,这是CrushFTP中的一个认证绕过漏洞,允许未认证的攻击者从getUserList API端点检索用户列表。
功能特性
- 通过CrushAuth和AWS4-HMAC-SHA256头实现认证绕过
- 检索并显示用户名(-l选项)
- 将完整XML输出保存到文件(-o选项)
- 可选的代理支持
使用方法
|
|
选项:
| 参数 | 描述 |
|---|---|
-u, --url |
目标CrushFTP URL(必需) |
--proxy |
可选代理(例如,http://127.0.0.1:8080) |
-l, --list |
仅显示用户名(简洁输出) |
-o, --output |
将XML响应保存到文件 |
示例
|
|
请求/响应
⚠️ 免责声明
此漏洞利用仅用于教育和授权测试。 未经授权使用是非法的。