Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54309__Enhanced_exploit | Kitploit
उपकरण/GitHubGitHub/whisperer1290/cve-2025-54309__enhanced_exploit
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubwhisperer1290/cve-2025-54309__enhanced_exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54309__Enhanced_exploit

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-54309__उन्नत_एक्सप्लॉइट

यह watchtowrlabs द्वारा मूल रूप से बनाए गए एक्सप्लॉइट POC का उन्नत संस्करण है: https://github.com/watchtowrlabs/watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54308 (उन्हें बहुत-बहुत धन्यवाद!!)

यह एक्सप्लॉइट केवल शोध और शैक्षिक उद्देश्यों के लिए है और उल्लिखित भेद्यता को CrushFTP द्वारा पहले ही पैच किया जा चुका है।

इस संस्करण में, एक्सप्लॉइट CrushFTP इंस्टेंस में एक एडमिन उपयोगकर्ता जोड़ सकता है, साथ ही मौजूदा उपयोगकर्ताओं का सत्यापन भी कर सकता है।

मुख्य विशेषताएं:

  • रेस कंडीशन कार्यान्वयन: टाइमिंग विंडो का दोहन करने के लिए उच्च-समवर्ती थ्रेडिंग का उपयोग करता है
  • XML पेलोड निर्माण: एडमिन विशेषाधिकारों के साथ उचित उपयोगकर्ता निर्माण पेलोड बनाता है
  • सत्र प्रबंधन: CrushAuth और currentAuth कुकीज़ को संभालता है
  • सत्यापन: उपयोगकर्ता निर्माण की पुष्टि के लिए वैकल्पिक लॉगिन सत्यापन
  • HTB अनुकूलित: विशेष रूप से पेनेट्रेशन टेस्टिंग लैब्स के लिए डिज़ाइन किया गया

स्क्रिप्ट Watchtowr के हनीपोट नेटवर्क द्वारा खोजे गए सटीक हमले के पैटर्न को लागू करती है और अधिकृत वातावरण में कमजोर CrushFTP इंस्टेंस (10.8.5 से पहले के संस्करण 10 और 11.3.4_23 से पहले के संस्करण 11) के विरुद्ध काम करनी चाहिए। महत्वपूर्ण: यह स्क्रिप्ट विशेष रूप से HackTheBox लैब्स या अधिकृत इंस्टेंस जैसे नियंत्रित वातावरणों में अधिकृत पेनेट्रेशन टेस्टिंग के लिए डिज़ाइन की गई है। रेस कंडीशन को सफल होने के लिए कई थ्रेडेड प्रयासों की आवश्यकता होती है, इसलिए आपको इसे कई बार चलाना पड़ सकता है या अपने लक्ष्य की प्रतिक्रिया के आधार पर थ्रेड गणना समायोजित करनी पड़ सकती है।

root@kitploit:~
# Basic usage
python3 exploit.py https://your-crushftp-target:8443

# Custom username/password
python3 exploit.py https://your-crushftp-target:8443 -u myhtbuser -p MyPassword123

# With verification
python3 exploit.py https://your-crushftp-target:8443 --verify

# Adjust threading for better success rate
python3 exploit.py https://your-crushftp-target:8443 -t 100 -i 200
image
टूल डाउनलोड करें