Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShatteredFTP — Shattered ist ein Tool und POC für die neuen CrushedFTP-Sicherheitslücken, CVE-Exploit-Skript: CVE-2025-2825 vs CVE-2025-31161 | Kitploit
Tools/GitHubGitHub/ghostsec420/shatteredftp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered ist ein Tool und POC für die neuen CrushedFTP-Sicherheitslücken, CVE-Exploit-Skript: CVE-2025-2825 vs CVE-2025-31161

Repository anzeigen
13315vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShatteredFTP Dual exploiter

Übersicht

Dieses Exploit-Skript zielt auf Schwachstellen im Benutzererstellungs-/Authentifizierungsprozess von CrushFTP ab und bietet Unterstützung für zwei Modi:

  • CVE-2025-2825
    Nutzt eine Schwachstelle in der XML-Payload-Verarbeitung bei der Benutzererstellung. Verwenden Sie dies, wenn die Weboberfläche Ihres Ziels gemäß der Rapid7-Analyse reagiert.
  • CVE-2025-31161
    Nutzt eine Variante im Authentifizierungsmechanismus mit subtilen Unterschieden. Verwenden Sie dies, wenn Ziele die CVE-2025-2825-Payload filtern.

Hauptfunktionen

  • Dual-CVE-Modi: Wechseln Sie die Modi mit --cve (2825 oder 31161).
  • Massentests: Testen Sie mehrere Hosts gleichzeitig mittels Multithreading.
  • CSV-Protokollierung: Optional können die Testergebnisse in einer CSV-Datei gespeichert werden.
  • ASCII-Art-Banner in der Hilfe: Wenn ohne Argumente (oder mit --help) ausgeführt, zeigt das Hilfemenü ein benutzerdefiniertes ASCII-Art-Banner.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Verwendungsbeispiele

Einzelnes Ziel

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
Tool herunterladen