Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812 | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2025-47812
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubr0otk3r/cve-2025-47812

CVE-2025-47812

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812 – استغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) في Wing FTP Server

عنوان الاستغلال: تنفيذ الأوامر عن بُعد في Wing FTP Server < 7.4.4 عبر حقن Lua
CVE: CVE-2025-47812
تم الاختبار على: Wing FTP Server v7.3.x (Windows/Linux)
التأثير: تنفيذ الأوامر عن بُعد (RCE) بصلاحيات SYSTEM/root
الخطورة: حرجة


الوصف

تسمح ثغرة في معالجة Wing FTP Server لإدخال \0 (البايت الفارغ) في مدخلات تسجيل الدخول للمهاجم بـحقن كود Lua تعسفي في ملفات الجلسات عبر واجهة الويب الخاصة بالمستخدم أو المسؤول. ويمكن استغلال ذلك لتنفيذ أوامر النظام على نظام التشغيل الأساسي.

  • تعمل بدون مصادقة إذا كان تسجيل الدخول المجهول مفعّلاً.
  • يتم تفعيل حقن Lua عبر معامل username.
  • يتم استخراج مخرجات الأوامر من dir.html باستخدام UID المُسرَّب.

الميزات

  • تنفيذ الأوامر عن بُعد
  • شل تفاعلية (-i)
  • دعم الوصول المجهول
  • دعم البروكسي (--proxy)
  • بيانات اعتماد مخصصة
  • مخرجات نظيفة وسهلة القراءة

الاستخدام

root@kitploit:~
python3 wingftp_cve_2025_47812.py [-h] [-u URL] [--list LIST] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--proxy PROXY] [-v] [-i]

مثال:

root@kitploit:~
python3 wingftp_cve_2025_47812.py -u "http://192.168.1.10" -c "whoami" -U anonymous -P password --proxy "http://127.0.0.1:8080" -v -i
Screenshot_2025-07-27_16_32_55

الطلب/الاستجابة:

Screenshot_2025-07-27_16_33_07 Screenshot_2025-07-27_16_33_21

⚠️ إخلاء المسؤولية

تم توفير سكربت الاستغلال هذا لأغراض تعليمية وللاختبار المصرّح به فقط. استخدامه ضد أنظمة دون إذن صريح يعتبر غير قانوني وغير أخلاقي.

القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة