Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47812-poC — Exploit simple pour Wing FTP Server RCE (CVE-2025-47812) permettant d'exécuter des commandes et d'obtenir un reverse shell. Usage éducatif uniquement. | Kitploit
Outils/GitHubGitHub/0xcan1337/cve-2025-47812-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

Exploit simple pour Wing FTP Server RCE (CVE-2025-47812) permettant d'exécuter des commandes et d'obtenir un reverse shell. Usage éducatif uniquement.

Voir le dépôt
13312il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47812-poC

Exploit simple pour RCE Wing FTP Server (CVE-2025-47812) pour exécuter des commandes et obtenir un reverse shell. Pour usage éducatif uniquement.

Détails de la vulnérabilité

Cette vulnérabilité de sécurité a été divulguée publiquement et détaillée par RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).

L'exploit a été développé par moi-même à des fins éducatives et de test. Je ne suis pas le découvreur original de la vulnérabilité.

Wing FTP Server RCE (CVE-2025-47812)

La vulnérabilité existe en raison d'une gestion incorrecte des octets nuls dans le paramètre username lors de la connexion dans les versions 7.4.3 et antérieures de Wing FTP Server. Cela permet à des attaquants non authentifiés d'injecter du code Lua dans les fichiers de session, conduisant à une exécution de code à distance avec des privilèges élevés.

Cet exploit PoC permet :

  • Exécution arbitraire de commandes sur le serveur vulnérable.
  • Ouverture d'une connexion reverse shell pour un accès interactif.

Utilisation et vidéo du PoC :

root@kitploit:~
python CVE-2025-47812-poC.py

Démonstration

  1. Exécuter une commande : Permet d'exécuter des commandes directement sur le serveur cible. Saisissez l'URL cible et le nom d'utilisateur, puis fournissez la commande à exécuter et recevez sa sortie.
  • Obtenir un reverse shell : Permet d'obtenir un reverse shell sur le serveur. Spécifiez vos valeurs LHOST et LPORT pour établir la connexion reverse shell.
  • Versions concernées

    Les versions 7.4.3 et antérieures de Wing FTP Server sont vulnérables.

    Les versions à partir de 7.4.4 ont corrigé ce problème.

    Avertissement

    Cet exploit est fourni à des fins éducatives uniquement.
    Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
    L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.

    Télécharger l’outil