Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
उपकरण/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-47812 – Wing FTP Server में महत्वपूर्ण RCE 🛡️

🔎 अवलोकन:

CVE-2025-47812 एक महत्वपूर्ण रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है जो 7.4.4 से पहले के Wing FTP Server संस्करणों को प्रभावित करती है। यह एक सुरक्षा शोधकर्ता द्वारा खोजा गया था और सक्रिय रूप से जंगल में शोषण किए जाने की पुष्टि की गई है।


🧱 मूल कारण:

यह कमजोरी Wing FTP Server के प्रमाणीकरण तर्क में निहित है, विशेष रूप से यह username पैरामीटर में नल बाइट (\0) को कैसे संभालता है।

हमलावर यूज़रनेम फ़ील्ड के माध्यम से मनमाना Lua कोड इंजेक्ट कर सकते हैं, जिसे सर्वर सत्र फ़ाइल में लिखेगा। जब यह सत्र फ़ाइल बाद में संसाधित होती है, तो इंजेक्ट किया गया Lua कोड निष्पादित होता है, जिससे हमलावर सिस्टम-स्तरीय कमांड चला सकते हैं।


🚨 प्रभाव:

  • गंभीरता: 10.0 का CVSS स्कोर (गंभीर)
  • आवश्यक पहुँच: अप्रमाणित या अज्ञात पहुँच पर्याप्त है
  • शोषण: सक्रिय शोषण की पुष्टि
  • प्राप्त विशेषाधिकार: कोड SYSTEM (Windows) या root (Linux/macOS) के रूप में चलता है
  • प्रभावित प्लेटफ़ॉर्म: Windows, Linux, और macOS
टूल डाउनलोड करें

🔧 शमन:

  • तुरंत अपडेट करें Wing FTP Server संस्करण 7.4.4 या बाद के संस्करण में।
  • सुनिश्चित करें कि सार्वजनिक FTP सर्वर /loginok.html को अविश्वसनीय नेटवर्क्स पर उजागर नहीं कर रहे हैं।
  • असामान्य यूज़रनेम या Lua कोड इंजेक्शन के लिए लॉग्स की निगरानी करें।
  • आंतरिक बुनियादी ढाँचे से FTP सेवाओं को अलग करने के लिए नेटवर्क सेगमेंटेशन लागू करें।

💀 शोषण:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
   CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>


------ Response End ------

⚠️ अस्वीकरण

यह शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका जिम्मेदारीपूर्वक उपयोग करें और केवल उन प्रणालियों पर जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।