Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShatteredFTP — Shattered — это инструмент и POC для новых уязвимостей CrushedFTP, скрипт эксплойта CVE: CVE-2025-2825 и CVE-2025-31161 | Kitploit
Инструменты/GitHubGitHub/ghostsec420/shatteredftp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered — это инструмент и POC для новых уязвимостей CrushedFTP, скрипт эксплойта CVE: CVE-2025-2825 и CVE-2025-31161

Репозиторий
1331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ShatteredFTP Dual exploiter

Обзор

Этот скрипт эксплойта нацелен на уязвимости в процессе создания/аутентификации пользователей CrushFTP, предлагая поддержку двух режимов:

  • CVE-2025-2825
    Эксплуатирует недостаток в обработке XML-полезной нагрузки при создании пользователя. Используйте этот режим, если веб-интерфейс вашей цели отвечает в соответствии с анализом Rapid7.
  • CVE-2025-31161
    Эксплуатирует вариант в механизме аутентификации с небольшими отличиями. Используйте этот режим, если цели фильтруют полезную нагрузку CVE-2025-2825.

Ключевые возможности

  • Режимы с двумя CVE: Переключение режимов с помощью --cve (2825 или 31161).
  • Массовое тестирование: Проверка нескольких хостов одновременно с использованием многопоточности.
  • Логирование в CSV: Возможность сохранения результатов тестирования в CSV-файл.
  • Баннер с ASCII-артом в справке: При запуске без аргументов (или с --help) меню помощи отображает кастомный баннер с ASCII-артом.

Предварительные требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Примеры использования

Одиночная цель

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
Скачать инструмент