Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47812-Research — Repositorio de investigación académica que analiza CVE-2025-47812, una vulnerabilidad crítica de ejecución remota de código en Wing FTP Server mediante inyección Lua, incluyendo análisis estático y dinámico y prueba de concepto. | Kitploit
Herramientas/GitHubGitHub/majdae/cve-2025-47812-research
Análisis de VulnerabilidadesExplotaciónIngeniería InversaPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmajdae/cve-2025-47812-research

CVE-2025-47812-Research

Repositorio de investigación académica que analiza CVE-2025-47812, una vulnerabilidad crítica de ejecución remota de código en Wing FTP Server mediante inyección Lua, incluyendo análisis estático y dinámico y prueba de concepto.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 23 díasAún no revisado

CVE-2025-47812 — Investigación de RCE en Wing FTP Server

Contexto

Práctica de observación en ciberseguridad realizada en el club Akasec (1337 Khouribga) — julio/agosto 2025.

Vulnerabilidad estudiada

  • CVE : CVE-2025-47812
  • Puntuación CVSS : 10.0 (Crítica)
  • Software afectado : Wing FTP Server < 7.4.4
  • Tipo : Ejecución remota de código mediante inyección Lua

Entorno

Explotación realizada en un entorno aislado y controlado (WSL Ubuntu), con fines exclusivamente educativos.

Contenido

  • Rapport\_stage\_vf4.pdf — Informe completo que incluye análisis estático (Ghidra), dinámico (GDB) y PoC

Aviso legal

Este trabajo se realiza en un marco académico legal. El código de explotación no se publica.

Descargar herramienta