Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812 | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2025-47812
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubr0otk3r/cve-2025-47812

CVE-2025-47812

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47812 – Wing FTP Server RCE-Exploit

Exploit-Titel: Wing FTP Server < 7.4.4 Remote-Codeausführung durch Lua-Injection
CVE: CVE-2025-47812
Getestet auf: Wing FTP Server v7.3.x (Windows/Linux)
Auswirkung: Remote-Codeausführung (RCE) als SYSTEM/root
Schweregrad: Kritisch


Beschreibung

Eine Schwachstelle in der Verarbeitung von \0 (Nullbyte) in der Login-Eingabe des Wing FTP Servers ermöglicht es einem Angreifer, beliebigen Lua-Code über die Benutzer- oder Admin-Weboberfläche in Sitzungsdateien zu injizieren. Dies kann genutzt werden, um Systembefehle auf dem zugrunde liegenden Betriebssystem auszuführen.

  • Funktioniert ohne Authentifizierung, wenn anonymer Login aktiviert ist.
  • Die Lua-Injection wird über den Parameter username ausgelöst.
  • Die Befehlsausgabe wird mithilfe des geleakten UID aus dir.html extrahiert.

Funktionen

  • Remote-Befehlsausführung
  • Interaktive Shell (-i)
  • Unterstützung für anonymen Zugriff
  • Proxy-Unterstützung (--proxy)
  • Benutzerdefinierte Anmeldedaten
  • Saubere, lesbare Ausgabe

Verwendung

root@kitploit:~
python3 wingftp_cve_2025_47812.py [-h] [-u URL] [--list LIST] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--proxy PROXY] [-v] [-i]

Beispiel:

root@kitploit:~
python3 wingftp_cve_2025_47812.py -u "http://192.168.1.10" -c "whoami" -U anonymous -P password --proxy "http://127.0.0.1:8080" -v -i
Screenshot_2025-07-27_16_32_55

Anfrage/Antwort:

Screenshot_2025-07-27_16_33_07 Screenshot_2025-07-27_16_33_21

⚠️ Haftungsausschluss

Dieses Exploit-Skript dient ausschließlich Bildungszwecken und autorisierten Tests. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.

Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen