Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47812 — Wing FTP Server में Lua इंजेक्शन के माध्यम से RCE | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server में Lua इंजेक्शन के माध्यम से RCE

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 – Wing FTP Server में Lua इंजेक्शन के माध्यम से RCE

लेखक: 0xgh057r3c0n

🧠 विवरण

यह एक्सप्लॉइट Wing FTP Server के लॉगिन हैंडलर (loginok.html) में Lua इंजेक्शन भेद्यता का फायदा उठाकर मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करता है या रिवर्स शेल प्राप्त करता है। यह username पैरामीटर के माध्यम से बिना सैनिटाइज़ किए गए Lua कोड निष्पादन का दुरुपयोग करता है।


📦 आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • pip3

Python पैकेज

आवश्यक पैकेज इन कमांड से इंस्टॉल करें:

root@kitploit:~
pip3 install -r requirements.txt

या मैन्युअल रूप से:

root@kitploit:~
pip3 install requests colorama

🛠️ इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 उपयोग

स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 CVE-2025-47812.py

विकल्प:

  • विकल्प 1: सिस्टम कमांड निष्पादित करें (जैसे, whoami, id)
  • विकल्प 2: रिवर्स शेल लॉन्च करें (कई पेलोड विकल्प शामिल हैं)

💡 उदाहरण

root@kitploit:~
Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं। केवल उन्हीं सिस्टम पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आप अधिकृत हैं।


📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें