ShatteredFTP Dual exploiter
अवलोकन
यह शोषण स्क्रिप्ट CrushFTP की उपयोगकर्ता निर्माण/प्रमाणीकरण प्रक्रिया में कमजोरियों को लक्षित करती है, जो दोहरा मोड समर्थन प्रदान करती है:
- CVE-2025-2825
उपयोगकर्ता निर्माण के दौरान XML पेलोड हैंडलिंग में एक दोष का शोषण करता है। इसका उपयोग तब करें जब आपके लक्ष्य का वेब इंटरफ़ेस Rapid7 विश्लेषण के अनुसार प्रतिक्रिया करता है।
- CVE-2025-31161
प्रमाणीकरण तंत्र में सूक्ष्म अंतरों के साथ एक प्रकार का शोषण करता है। इसका उपयोग तब करें यदि लक्ष्य CVE-2025-2825 पेलोड को फ़िल्टर कर रहे हैं।
मुख्य विशेषताएँ
- दोहरा-CVE मोड:
--cve (2825 या 31161) के साथ मोड स्विच करें।
- सामूहिक परीक्षण: मल्टी-थ्रेडिंग का उपयोग करके एक साथ कई होस्ट का परीक्षण करें।
- CSV लॉगिंग: वैकल्पिक रूप से परीक्षण परिणामों को CSV फ़ाइल में सहेजें।
- सहायता में ASCII कला बैनर: बिना तर्कों के (या
--help के साथ) चलाने पर, सहायता मेनू एक कस्टम ASCII कला बैनर दिखाता है।
पूर्वापेक्षाएँ
- Python 3.x
requests लाइब्रेरी (pip install requests)
उपयोग उदाहरण
एकल लक्ष्य
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825