Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ShatteredFTP — Shatteredは、新しいCrushedFTPの脆弱性に対するツールおよびPoCであり、CVEエクスプロイトスクリプト: CVE-2025-2825 vs CVE-2025-31161です。 | Kitploit
ツール/GitHubGitHub/ghostsec420/shatteredftp
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubghostsec420/shatteredftp

ShatteredFTP

Shatteredは、新しいCrushedFTPの脆弱性に対するツールおよびPoCであり、CVEエクスプロイトスクリプト: CVE-2025-2825 vs CVE-2025-31161です。

リポジトリを見る
1331年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ShatteredFTP デュアルエクスプロイター

概要

このエクスプロイトスクリプトは、CrushFTPのユーザー作成・認証プロセスの脆弱性を標的とし、デュアルモードをサポートしています。

  • CVE-2025-2825
    ユーザー作成時のXMLペイロード処理の欠陥を悪用します。ターゲットのWebインターフェースがRapid7の分析に沿った応答を示す場合に使用してください。
  • CVE-2025-31161
    認証メカニズムの微妙に異なる亜種を悪用します。ターゲットがCVE-2025-2825のペイロードをフィルタリングしている場合に使用してください。

主な機能

  • デュアルCVEモード: --cve (2825 または 31161) でモードを切り替えます。
  • 大量テスト: マルチスレッドを使用して複数のホストを同時にテストします。
  • CSVロギング: オプションでテスト結果をCSVファイルに保存します。
  • ヘルプ内のASCIIアートバナー: 引数なし(または --help)で実行すると、ヘルプメニューにカスタムASCIIアートバナーが表示されます。

前提条件

  • Python 3.x
  • requests ライブラリ (pip install requests)

使用例

単一ターゲット

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
ツールをダウンロード