Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2825 | Kitploit
أدوات/GitHubGitHub/wooooong/cve-2025-2825
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubwooooong/cve-2025-2825

CVE-2025-2825

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2825 - تجاوز مصادقة واجهة الويب في CrushFTP (CVE-2025-2825) PoC

يستغل هذا السكريبت ثغرة تجاوز المصادقة في CrushFTP في الإصدارات:

  • 10.0.0 ~ 10.8.3
  • 11.0.0 ~ 11.3.0

كيف يعمل

يمكن تجاوز مصادقة CrushFTP بنمط AWS S3 باستخدام:

  • ترويسة Authorization مزيفة لكنها تبدو صالحة
  • كوكي CrushAuth مصمم خصيصًا بحيث تتطابق آخر 4 أحرف مع معامل c2f

الاستخدام

root@kitploit:~
chmod +x exploit_crushftp.sh
./exploit_crushftp.sh http://<target>:<port>
تنزيل الأداة