Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShatteredFTP — Shattered é uma ferramenta e POC para as novas vulnerabilidades do CrushedFTP, Script de Exploit CVE: CVE-2025-2825 vs CVE-2025-31161 | Kitploit
Ferramentas/GitHubGitHub/ghostsec420/shatteredftp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered é uma ferramenta e POC para as novas vulnerabilidades do CrushedFTP, Script de Exploit CVE: CVE-2025-2825 vs CVE-2025-31161

Ver Repositório
133há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Duplo ShatteredFTP

Visão Geral

Este script de exploit explora vulnerabilidades no processo de criação/autenticação de usuários do CrushFTP, oferecendo suporte a dois modos:

  • CVE-2025-2825
    Explora uma falha no tratamento de payloads XML durante a criação de usuários. Use este modo quando a interface web do seu alvo responder conforme a análise da Rapid7.
  • CVE-2025-31161
    Explora uma variante no mecanismo de autenticação com diferenças sutis. Use este modo se os alvos estiverem filtrando o payload da CVE-2025-2825.

Principais Funcionalidades

  • Modos Duplos de CVE: Alterne entre modos com --cve (2825 ou 31161).
  • Teste em Massa: Teste múltiplos hosts simultaneamente usando multithreading.
  • Registro em CSV: Opcionalmente, salve os resultados dos testes em um arquivo CSV.
  • Banner ASCII no Ajuda: Quando executado sem argumentos (ou com --help), o menu de ajuda exibe um banner ASCII personalizado.

Pré-requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Exemplos de Uso

Alvo Único

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
Baixar ferramenta