Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47812-poC — Exploit sencillo para Wing FTP Server RCE (CVE-2025-47812) para ejecutar comandos y obtener una shell inversa. Solo para uso educativo. | Kitploit
Herramientas/GitHubGitHub/0xcan1337/cve-2025-47812-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

Exploit sencillo para Wing FTP Server RCE (CVE-2025-47812) para ejecutar comandos y obtener una shell inversa. Solo para uso educativo.

Ver Repositorio
13316hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47812-poC

Exploit simple para Wing FTP Server RCE (CVE-2025-47812) para ejecutar comandos y obtener una reverse shell. Solo para uso educativo.

Detalles de la Vulnerabilidad

Esta vulnerabilidad de seguridad fue divulgada y detallada públicamente por RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/). El exploit fue desarrollado por mí con fines educativos y de pruebas. No soy el descubridor original de la vulnerabilidad.

Wing FTP Server RCE (CVE-2025-47812)

La vulnerabilidad existe debido al manejo inadecuado de bytes NULL en el parámetro de nombre de usuario durante el inicio de sesión en Wing FTP Server versiones 7.4.3 y anteriores. Esto permite a atacantes no autenticados inyectar código Lua en archivos de sesión, lo que lleva a la ejecución remota de código con privilegios elevados.

Este exploit PoC permite:

  • Ejecución arbitraria de comandos en el servidor vulnerable.
  • Abrir una conexión reverse shell para acceso interactivo.

Uso y video PoC:

python CVE-2025-47812-poC.py

Demo

  1. Ejecutar comando: Permite ejecutar comandos directamente en el servidor objetivo. Ingrese la URL de destino y el nombre de usuario, luego proporcione el comando a ejecutar y reciba su salida.
  2. Obtener Reverse Shell: Permite obtener una reverse shell en el servidor. Especifique sus valores LHOST y LPORT para establecer la conexión reverse shell.

Versiones Afectadas

Las versiones 7.4.3 y anteriores de Wing FTP Server son vulnerables.

Las versiones a partir de 7.4.4 han parcheado este problema.

Descargo de responsabilidad

Este exploit se proporciona solo con fines educativos.
Úselo de manera responsable y solo en sistemas para los que tenga permiso explícito de pruebas.
El autor no es responsable por cualquier uso indebido o daño causado por esta herramienta.

Descargar herramienta