黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于Shell的CrushFTP身份验证绕过(CVE-2025-2825)概念验证利用程序,针对10.0.0-10.8.3和11.0.0-11.3.0版本,通过精心构造的Authorization头和CrushAuth Cookie实现。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此脚本利用 CrushFTP 认证绕过漏洞,影响版本:
CrushFTP 的 AWS S3 风格认证可通过以下方式绕过:
Authorization
CrushAuth
c2f
chmod +x exploit_crushftp.sh ./exploit_crushftp.sh http://<target>:<port>