Exploit Duplo ShatteredFTP
Visão Geral
Este script de exploit explora vulnerabilidades no processo de criação/autenticação de usuários do CrushFTP, oferecendo suporte a dois modos:
- CVE-2025-2825
Explora uma falha no tratamento de payloads XML durante a criação de usuários. Use este modo quando a interface web do seu alvo responder conforme a análise da Rapid7.
- CVE-2025-31161
Explora uma variante no mecanismo de autenticação com diferenças sutis. Use este modo se os alvos estiverem filtrando o payload da CVE-2025-2825.
Principais Funcionalidades
- Modos Duplos de CVE: Alterne entre modos com
--cve (2825 ou 31161).
- Teste em Massa: Teste múltiplos hosts simultaneamente usando multithreading.
- Registro em CSV: Opcionalmente, salve os resultados dos testes em um arquivo CSV.
- Banner ASCII no Ajuda: Quando executado sem argumentos (ou com
--help), o menu de ajuda exibe um banner ASCII personalizado.
Pré-requisitos
- Python 3.x
- Biblioteca
requests (pip install requests)
Exemplos de Uso
Alvo Único
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825