ShatteredFTP Dual exploiter
Обзор
Этот скрипт эксплойта нацелен на уязвимости в процессе создания/аутентификации пользователей CrushFTP, предлагая поддержку двух режимов:
- CVE-2025-2825
Эксплуатирует недостаток в обработке XML-полезной нагрузки при создании пользователя. Используйте этот режим, если веб-интерфейс вашей цели отвечает в соответствии с анализом Rapid7.
- CVE-2025-31161
Эксплуатирует вариант в механизме аутентификации с небольшими отличиями. Используйте этот режим, если цели фильтруют полезную нагрузку CVE-2025-2825.
Ключевые возможности
- Режимы с двумя CVE: Переключение режимов с помощью
--cve (2825 или 31161).
- Массовое тестирование: Проверка нескольких хостов одновременно с использованием многопоточности.
- Логирование в CSV: Возможность сохранения результатов тестирования в CSV-файл.
- Баннер с ASCII-артом в справке: При запуске без аргументов (или с
--help) меню помощи отображает кастомный баннер с ASCII-артом.
Предварительные требования
- Python 3.x
- Библиотека
requests (pip install requests)
Примеры использования
Одиночная цель
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825