Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812 — Wing FTP Server RCE عن طريق Lua Injection | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server RCE عن طريق Lua Injection

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812 – تنفيذ أوامر عن بُعد في خادم Wing FTP عبر حقن Lua

المؤلف: 0xgh057r3c0n

🧠 الوصف

يستغل هذا الاستغلال ثغرة حقن Lua في معالج تسجيل الدخول (loginok.html) لخادم Wing FTP Server لتنفيذ أوامر نظام تشغيل عشوائية أو الحصول على شل عكسي. يسيء استخدام تنفيذ كود Lua غير المنظف عبر وسيط username.


📦 المتطلبات

  • Python 3.6 أو أحدث
  • pip3

حزم Python

قم بتثبيت الحزم المطلوبة باستخدام:

root@kitploit:~
pip3 install -r requirements.txt

أو يدويًا:

root@kitploit:~
pip3 install requests colorama

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 الاستخدام

قم بتشغيل السكريبت:

root@kitploit:~
python3 CVE-2025-47812.py

الخيارات:

  • الخيار 1: تنفيذ أمر نظام (مثل whoami, id)
  • الخيار 2: تشغيل شل عكسي (مضمنة خيارات حمولات متعددة)

💡 مثال

root@kitploit:~
Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ إخلاء مسؤولية قانوني

تم توفير هذه الأداة لأغراض تعليمية واختبار أمان مصرح به فقط. أنت مسؤول عن أفعالك. استخدمها فقط على الأنظمة التي تملكها أو مصرح لك باختبارها.


📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.

تنزيل الأداة