Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ShatteredFTP — Shattered 是一个针对新的 CrushedFTP 漏洞的工具和 POC,CVE 利用脚本:CVE-2025-2825 vs CVE-2025-31161 | Kitploit
工具/GitHubGitHub/ghostsec420/shatteredftp
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubghostsec420/shatteredftp

ShatteredFTP

Shattered 是一个针对新的 CrushedFTP 漏洞的工具和 POC,CVE 利用脚本:CVE-2025-2825 vs CVE-2025-31161

查看仓库
1331年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ShatteredFTP 双重利用工具

概述

此漏洞利用脚本针对 CrushFTP 用户创建/认证过程中的漏洞,提供双模式支持:

  • CVE-2025-2825
    利用用户创建过程中 XML 负载处理中的一个缺陷。当目标 Web 接口的响应符合 Rapid7 分析结果时使用此模式。
  • CVE-2025-31161
    利用认证机制中的一个变体,存在细微差别。如果目标正在过滤 CVE-2025-2825 的负载,请使用此模式。

主要特性

  • 双 CVE 模式: 使用 --cve(2825 或 31161)切换模式。
  • 批量测试: 使用多线程并发测试多个主机。
  • CSV 日志记录: 可选择将测试结果保存为 CSV 文件。
  • 帮助中的 ASCII 艺术横幅: 当不带参数运行(或使用 --help)时,帮助菜单会显示自定义的 ASCII 艺术横幅。

前提条件

  • Python 3.x
  • requests 库(pip install requests)

使用示例

单个目标

root@kitploit:~
python3 exploit.py --target_host <TARGET_IP> --port 8080 --cve 2825
下载工具