Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47812 — Wing FTP Server RCE mediante inyección Lua | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server RCE mediante inyección Lua

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47812 – Wing FTP Server RCE mediante Inyección de Lua

Autor: 0xgh057r3c0n

🧠 Descripción

Este exploit aprovecha una vulnerabilidad de inyección de Lua en el manejador de inicio de sesión (loginok.html) de Wing FTP Server para ejecutar comandos arbitrarios del sistema operativo u obtener una reverse shell. Abusa de la ejecución de código Lua sin sanitizar a través del parámetro username.


📦 Requisitos

  • Python 3.6 o superior
  • pip3

Paquetes de Python

Instale los paquetes requeridos con:

root@kitploit:~
pip3 install -r requirements.txt

O manualmente:

root@kitploit:~
pip3 install requests colorama

🛠️ Instalación

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

� Uso

Ejecute el script:

root@kitploit:~
python3 CVE-2025-47812.py

Opciones:

  • Opción 1: Ejecutar un comando del sistema (ej., whoami, id)
  • Opción 2: Lanzar una reverse shell (múltiples opciones de payload incluidas)

💡 Ejemplo

root@kitploit:~
URL objetivo (ej., http://localhost:5466): http://192.168.1.100:5466
Nombre de usuario (ej., anonymous): anonymous
Su elección (1 o 2): 1
Comando a ejecutar (por defecto: whoami): whoami

⚠️ Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Usted es responsable de sus acciones. Úsela solo en sistemas de su propiedad o para los que tenga autorización para realizar pruebas.


📄 Licencia

Este proyecto está bajo la licencia MIT. Consulte el archivo LICENSE para más detalles.

Descargar herramienta