ShatteredFTP Dual exploiter
Panoramica
Questo script di exploit prende di mira le vulnerabilità nel processo di creazione/autenticazione degli utenti di CrushFTP, offrendo supporto a due modalità:
- CVE-2025-2825
Sfrutta una falla nella gestione dei payload XML durante la creazione degli utenti. Usalo quando l'interfaccia web del tuo target risponde secondo l'analisi di Rapid7.
- CVE-2025-31161
Sfrutta una variante nel meccanismo di autenticazione con differenze sottili. Usalo se i target stanno filtrando il payload di CVE-2025-2825.
Caratteristiche principali
- Modalità Dual-CVE: Cambia modalità con
--cve (2825 o 31161).
- Test di massa: Testa più host contemporaneamente usando il multithreading.
- Registrazione CSV: Salva facoltativamente i risultati dei test in un file CSV.
- Banner ASCII art nell'aiuto: Quando eseguito senza argomenti (o con
--help), il menu di aiuto mostra un banner ASCII art personalizzato.
Prerequisiti
- Python 3.x
- Libreria
requests (pip install requests)
Esempi di utilizzo
Singolo target
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825