Explotador Dual ShatteredFTP
Descripción general
Este script de exploit se dirige a vulnerabilidades en el proceso de creación/autenticación de usuarios de CrushFTP, ofreciendo soporte de modo dual:
- CVE-2025-2825
Explota una falla en el manejo de payloads XML durante la creación de usuarios. Utilícelo cuando la interfaz web de su objetivo responda según el análisis de Rapid7.
- CVE-2025-31161
Explota una variante en el mecanismo de autenticación con diferencias sutiles. Utilícelo si los objetivos están filtrando el payload de CVE-2025-2825.
Características clave
- Modos de doble CVE: Cambie de modo con
--cve (2825 o 31161).
- Pruebas masivas: Pruebe múltiples hosts concurrentemente usando multi-hilos.
- Registro CSV: Opcionalmente guarde los resultados de la prueba en un archivo CSV.
- Banner de arte ASCII en la ayuda: Cuando se ejecuta sin argumentos (o con
--help), el menú de ayuda muestra un banner de arte ASCII personalizado.
Requisitos previos
- Python 3.x
- Biblioteca
requests (pip install requests)
Ejemplos de uso
Objetivo único
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825