Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812-poC — Einfacher Exploit für Wing FTP Server RCE (CVE-2025-47812) zum Ausführen von Befehlen und Erhalten einer Reverse Shell. Nur zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/0xcan1337/cve-2025-47812-poc
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

Einfacher Exploit für Wing FTP Server RCE (CVE-2025-47812) zum Ausführen von Befehlen und Erhalten einer Reverse Shell. Nur zu Bildungszwecken.

Repository anzeigen
133vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47812-poC

Einfacher Exploit für Wing FTP Server RCE (CVE-2025-47812) zur Ausführung von Befehlen und zum Erhalten einer Reverse Shell. Nur für Bildungszwecke.

Schwachstellen-Details

Diese Sicherheitslücke wurde von RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/) öffentlich offengelegt und detailliert beschrieben.

Der Exploit wurde von mir zu Bildungs- und Testzwecken entwickelt. Ich bin nicht der ursprüngliche Entdecker der Schwachstelle.

Wing FTP Server RCE (CVE-2025-47812)

Die Schwachstelle besteht aufgrund einer unsachgemäßen Behandlung von NULL-Bytes im Benutzername-Parameter während der Anmeldung in Wing FTP Server Versionen 7.4.3 und früher. Dadurch können nicht authentifizierte Angreifer Lua-Code in Sitzungsdateien einschleusen, was zu einer Remote-Code-Ausführung mit erhöhten Privilegien führt.

Dieser PoC-Exploit ermöglicht:

  • Beliebige Befehlsausführung auf dem verwundbaren Server.
  • Öffnen einer Reverse-Shell-Verbindung für interaktiven Zugriff.

Nutzung und PoC-Video:

root@kitploit:~
python CVE-2025-47812-poC.py

Demo

  1. Befehl ausführen: Du kannst direkt Befehle auf dem Zielserver ausführen. Gib die Ziel-URL und den Benutzernamen ein, dann den auszuführenden Befehl und erhalte dessen Ausgabe.
  2. Reverse Shell erhalten: Du erhältst eine Reverse Shell auf dem Server. Gib deine LHOST- und LPORT-Werte an, um die Reverse-Shell-Verbindung herzustellen.

Betroffene Versionen

Wing FTP Server Versionen 7.4.3 und früher sind verwundbar.

Versionen ab 7.4.4 haben dieses Problem behoben.

Haftungsausschluss

Dieser Exploit wird nur zu Bildungszwecken bereitgestellt.
Verwende ihn verantwortungsvoll und nur auf Systemen, für die du ausdrückliche Erlaubnis zum Testen hast.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen