ShatteredFTP Dual exploiter
Übersicht
Dieses Exploit-Skript zielt auf Schwachstellen im Benutzererstellungs-/Authentifizierungsprozess von CrushFTP ab und bietet Unterstützung für zwei Modi:
- CVE-2025-2825
Nutzt eine Schwachstelle in der XML-Payload-Verarbeitung bei der Benutzererstellung. Verwenden Sie dies, wenn die Weboberfläche Ihres Ziels gemäß der Rapid7-Analyse reagiert.
- CVE-2025-31161
Nutzt eine Variante im Authentifizierungsmechanismus mit subtilen Unterschieden. Verwenden Sie dies, wenn Ziele die CVE-2025-2825-Payload filtern.
Hauptfunktionen
- Dual-CVE-Modi: Wechseln Sie die Modi mit
--cve (2825 oder 31161).
- Massentests: Testen Sie mehrere Hosts gleichzeitig mittels Multithreading.
- CSV-Protokollierung: Optional können die Testergebnisse in einer CSV-Datei gespeichert werden.
- ASCII-Art-Banner in der Hilfe: Wenn ohne Argumente (oder mit
--help) ausgeführt, zeigt das Hilfemenü ein benutzerdefiniertes ASCII-Art-Banner.
Voraussetzungen
- Python 3.x
requests-Bibliothek (pip install requests)
Verwendungsbeispiele
Einzelnes Ziel
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825