黑客、渗透测试和网络安全工具,武装您的安全武器库!
利用精心构造的 Authorization 头和 CrushAuth cookie 绕过 CrushFTP 身份验证(CVE-2025-2825)的漏洞利用脚本,以获取未经授权的访问。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此脚本利用 CrushFTP 认证绕过漏洞,影响版本:
CrushFTP 的 AWS S3 风格认证可通过以下方式绕过:
Authorization
CrushAuth
c2f
chmod +x exploit_crushftp.sh ./exploit_crushftp.sh http://<target>:<port>