Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShatteredFTP — Shattered è uno strumento e un POC per le nuove vulnerabilità di CrushedFTP, Script di Exploit CVE: CVE-2025-2825 vs CVE-2025-31161 | Kitploit
Strumenti/GitHubGitHub/ghostsec420/shatteredftp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered è uno strumento e un POC per le nuove vulnerabilità di CrushedFTP, Script di Exploit CVE: CVE-2025-2825 vs CVE-2025-31161

Vedi Repository
133151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ShatteredFTP Dual exploiter

Panoramica

Questo script di exploit prende di mira le vulnerabilità nel processo di creazione/autenticazione degli utenti di CrushFTP, offrendo supporto a due modalità:

  • CVE-2025-2825
    Sfrutta una falla nella gestione dei payload XML durante la creazione degli utenti. Usalo quando l'interfaccia web del tuo target risponde secondo l'analisi di Rapid7.
  • CVE-2025-31161
    Sfrutta una variante nel meccanismo di autenticazione con differenze sottili. Usalo se i target stanno filtrando il payload di CVE-2025-2825.

Caratteristiche principali

  • Modalità Dual-CVE: Cambia modalità con --cve (2825 o 31161).
  • Test di massa: Testa più host contemporaneamente usando il multithreading.
  • Registrazione CSV: Salva facoltativamente i risultati dei test in un file CSV.
  • Banner ASCII art nell'aiuto: Quando eseguito senza argomenti (o con --help), il menu di aiuto mostra un banner ASCII art personalizzato.

Prerequisiti

  • Python 3.x
  • Libreria requests (pip install requests)

Esempi di utilizzo

Singolo target

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
Scarica lo strumento