Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShatteredFTP — Shattered هي أداة وإثبات مفهوم (POC) للثغرات الجديدة في CrushedFTP، نصوص استغلال CVE: CVE-2025-2825 مقابل CVE-2025-31161 | Kitploit
أدوات/GitHubGitHub/ghostsec420/shatteredftp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered هي أداة وإثبات مفهوم (POC) للثغرات الجديدة في CrushedFTP، نصوص استغلال CVE: CVE-2025-2825 مقابل CVE-2025-31161

عرض المستودع
13315منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستغل ShatteredFTP المزدوج

نظرة عامة

يستهدف هذا السكربت الاستغلالي الثغرات في عملية إنشاء المستخدم/المصادقة في CrushFTP، مع دعم وضع مزدوج:

  • CVE-2025-2825
    يستغل ثغرة في معالجة حمولة XML أثناء إنشاء المستخدم. استخدم هذا عندما تستجيب واجهة الويب الخاصة بالهدف وفقًا لتحليل Rapid7.
  • CVE-2025-31161
    يستغل متغيرًا في آلية المصادقة مع اختلافات طفيفة. استخدم هذا إذا كانت الأهداف تقوم بتصفية حمولة CVE-2025-2825.

الميزات الرئيسية

  • أوضاع CVE المزدوجة: التبديل بين الأوضاع باستخدام --cve (2825 أو 31161).
  • الاختبار الجماعي: اختبار مضيفين متعددين في وقت واحد باستخدام تعدد الخيوط.
  • تسجيل CSV: حفظ نتائج الاختبار اختياريًا في ملف CSV.
  • شعار ASCII في المساعدة: عند التشغيل بدون وسائط (أو مع --help)، تعرض قائمة المساعدة شعار ASCII مخصص.

المتطلبات الأساسية

  • Python 3.x
  • requests library (pip install requests)

أمثلة الاستخدام

هدف واحد

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
تنزيل الأداة