Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShatteredFTP — Shattered est un outil et un POC pour les nouvelles vulnérabilités CrushedFTP, Script d'exploitation CVE : CVE-2025-2825 vs CVE-2025-31161 | Kitploit
Outils/GitHubGitHub/ghostsec420/shatteredftp
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered est un outil et un POC pour les nouvelles vulnérabilités CrushedFTP, Script d'exploitation CVE : CVE-2025-2825 vs CVE-2025-31161

Voir le dépôt
133il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploiteur double ShatteredFTP

Aperçu

Ce script d'exploitation cible les vulnérabilités dans le processus de création/authentification d'utilisateur de CrushFTP, offrant un support en mode double :

  • CVE-2025-2825
    Exploite une faille dans le traitement des charges utiles XML lors de la création d'utilisateur. Utilisez ce mode lorsque l'interface web de votre cible répond conformément à l'analyse de Rapid7.
  • CVE-2025-31161
    Exploite une variante dans le mécanisme d'authentification avec des différences subtiles. Utilisez ce mode si les cibles filtrent la charge utile de CVE-2025-2825.

Fonctionnalités clés

  • Modes double CVE : Basculez entre les modes avec --cve (2825 ou 31161).
  • Tests de masse : Testez plusieurs hôtes simultanément en utilisant le multi-threading.
  • Journalisation CSV : Sauvegardez optionnellement les résultats des tests dans un fichier CSV.
  • Bannière en art ASCII dans l'aide : Lorsqu'il est exécuté sans arguments (ou avec --help), le menu d'aide affiche une bannière personnalisée en art ASCII.

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Exemples d'utilisation

Cible unique

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
Télécharger l’outil