مستغل ShatteredFTP المزدوج
نظرة عامة
يستهدف هذا السكربت الاستغلالي الثغرات في عملية إنشاء المستخدم/المصادقة في CrushFTP، مع دعم وضع مزدوج:
- CVE-2025-2825
يستغل ثغرة في معالجة حمولة XML أثناء إنشاء المستخدم. استخدم هذا عندما تستجيب واجهة الويب الخاصة بالهدف وفقًا لتحليل Rapid7.
- CVE-2025-31161
يستغل متغيرًا في آلية المصادقة مع اختلافات طفيفة. استخدم هذا إذا كانت الأهداف تقوم بتصفية حمولة CVE-2025-2825.
الميزات الرئيسية
- أوضاع CVE المزدوجة: التبديل بين الأوضاع باستخدام
--cve (2825 أو 31161).
- الاختبار الجماعي: اختبار مضيفين متعددين في وقت واحد باستخدام تعدد الخيوط.
- تسجيل CSV: حفظ نتائج الاختبار اختياريًا في ملف CSV.
- شعار ASCII في المساعدة: عند التشغيل بدون وسائط (أو مع
--help)، تعرض قائمة المساعدة شعار ASCII مخصص.
المتطلبات الأساسية
- Python 3.x
requests library (pip install requests)
أمثلة الاستخدام
هدف واحد
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825