Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812-poC — استغلال بسيط لثغرة تنفيذ أوامر عن بعد في خادم Wing FTP (CVE-2025-47812) لتشغيل الأوامر والحصول على شل عكسي. للاستخدام التعليمي فقط. | Kitploit
أدوات/GitHubGitHub/0xcan1337/cve-2025-47812-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

استغلال بسيط لثغرة تنفيذ أوامر عن بعد في خادم Wing FTP (CVE-2025-47812) لتشغيل الأوامر والحصول على شل عكسي. للاستخدام التعليمي فقط.

عرض المستودع
133منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812-poC

استغلال بسيط لـ Wing FTP Server RCE (CVE-2025-47812) لتشغيل الأوامر والحصول على صدفة عكسية. للاستخدام التعليمي فقط.

تفاصيل الثغرة

تم الكشف عن هذه الثغرة الأمنية وتفصيلها علنًا بواسطة RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).

تم تطوير الاستغلال بواسطتي للأغراض التعليمية والاختبارية. لست مكتشف الثغرة الأصلي.

Wing FTP Server RCE (CVE-2025-47812)

توجد الثغرة بسبب المعالجة غير الصحيحة لـ NULL bytes في معامل اسم المستخدم أثناء تسجيل الدخول في إصدارات Wing FTP Server 7.4.3 والإصدارات الأقدم. يسمح ذلك للمهاجمين غير الموثقين بحقن كود Lua في ملفات الجلسة، مما يؤدي إلى تنفيذ الأوامر عن بُعد بصلاحيات مرتفعة.

يسمح هذا الاستغلال التجريبي بما يلي:

  • تنفيذ الأوامر التعسفية على الخادم الضعيف.
  • فتح اتصال صدفة عكسية للوصول التفاعلي.

الاستخدام وفيديو توضيحي:

root@kitploit:~
python CVE-2025-47812-poC.py

عرض توضيحي

  1. تشغيل الأمر: يتيح لك تشغيل الأوامر مباشرة على الخادم الهدف. أدخل عنوان URL الهدف واسم المستخدم، ثم قدم الأمر المراد تنفيذه واستقبل مخرجاته.
  2. الحصول على صدفة عكسية: يتيح لك الحصول على صدفة عكسية على الخادم. حدد قيم LHOST و LPORT الخاصة بك لإنشاء اتصال الصدفة العكسية.

الإصدارات المتأثرة

إصدارات Wing FTP Server 7.4.3 والإصدارات الأقدم معرضة للخطر.

الإصدارات من 7.4.4 فصاعدًا قامت بتصحيح هذه المشكلة.

إخلاء مسؤولية

هذا الاستغلال مقدم للأغراض التعليمية فقط.
استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها.
المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة