Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812 — Wing FTP Server RCE durch Lua-Injection | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server RCE durch Lua-Injection

Repository anzeigen
314vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47812 – Wing FTP Server RCE durch Lua-Injection

Autor: 0xgh057r3c0n

🧠 Beschreibung

Dieser Exploit nutzt eine Lua-Injection-Schwachstelle im Login-Handler (loginok.html) des Wing FTP Servers aus, um beliebige Betriebssystembefehle auszuführen oder eine Reverse Shell zu erhalten. Er missbraucht nicht bereinigte Lua-Codeausführung über den Parameter username.


📦 Voraussetzungen

  • Python 3.6 oder höher
  • pip3

Python-Pakete

Installieren Sie die erforderlichen Pakete mit:

Tool herunterladen
root@kitploit:~
pip3 install -r requirements.txt

Oder manuell:

root@kitploit:~
pip3 install requests colorama

🛠️ Installation

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 Verwendung

Führen Sie das Skript aus:

root@kitploit:~
python3 CVE-2025-47812.py

Optionen:

  • Option 1: Führen Sie einen Systembefehl aus (z. B. whoami, id)
  • Option 2: Starten Sie eine Reverse Shell (mehrere Payload-Optionen enthalten)

💡 Beispiel

root@kitploit:~
Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ Rechtlicher Hinweis

Dieses Werkzeug wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Sie sind für Ihre Handlungen verantwortlich. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder zu deren Test Sie berechtigt sind.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.