Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47812 — RCE du serveur FTP Wing via injection Lua | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

RCE du serveur FTP Wing via injection Lua

Voir le dépôt
314il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47812 – Wing FTP Server RCE via injection Lua

Auteur : 0xgh057r3c0n

🧠 Description

Cet exploit exploite une vulnérabilité d'injection Lua dans le gestionnaire de connexion de Wing FTP Server (loginok.html) pour exécuter des commandes arbitraires du système d'exploitation ou obtenir un shell inverse. Il abuse de l'exécution non assainie de code Lua via le paramètre username.


📦 Prérequis

  • Python 3.6 ou supérieur
  • pip3

Paquets Python

Installez les paquets requis avec :

root@kitploit:~
Télécharger l’outil
pip3 install -r requirements.txt

Ou manuellement :

root@kitploit:~
pip3 install requests colorama

🛠️ Installation

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 Utilisation

Exécutez le script :

root@kitploit:~
python3 CVE-2025-47812.py

Options :

  • Option 1 : Exécuter une commande système (par exemple, whoami, id)
  • Option 2 : Lancer un shell inverse (plusieurs options de payload incluses)

💡 Exemple

root@kitploit:~
Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ Avertissement légal

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Vous êtes responsable de vos actions. Utilisez-le uniquement sur des systèmes que vous possédez ou que vous êtes autorisé à tester.


📄 Licence

Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.