Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShatteredFTP — Shattered es una herramienta y POC para las nuevas vulnerabilidades de CrushedFTP, CVE Exploit Script: CVE-2025-2825 vs CVE-2025-31161 | Kitploit
Herramientas/GitHubGitHub/ghostsec420/shatteredftp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered es una herramienta y POC para las nuevas vulnerabilidades de CrushedFTP, CVE Exploit Script: CVE-2025-2825 vs CVE-2025-31161

Ver Repositorio
133hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotador Dual ShatteredFTP

Descripción general

Este script de exploit se dirige a vulnerabilidades en el proceso de creación/autenticación de usuarios de CrushFTP, ofreciendo soporte de modo dual:

  • CVE-2025-2825
    Explota una falla en el manejo de payloads XML durante la creación de usuarios. Utilícelo cuando la interfaz web de su objetivo responda según el análisis de Rapid7.
  • CVE-2025-31161
    Explota una variante en el mecanismo de autenticación con diferencias sutiles. Utilícelo si los objetivos están filtrando el payload de CVE-2025-2825.

Características clave

  • Modos de doble CVE: Cambie de modo con --cve (2825 o 31161).
  • Pruebas masivas: Pruebe múltiples hosts concurrentemente usando multi-hilos.
  • Registro CSV: Opcionalmente guarde los resultados de la prueba en un archivo CSV.
  • Banner de arte ASCII en la ayuda: Cuando se ejecuta sin argumentos (o con --help), el menú de ayuda muestra un banner de arte ASCII personalizado.

Requisitos previos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Ejemplos de uso

Objetivo único

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
Descargar herramienta