Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47812 — Python exploit for CVE-2025-47812, जो Wing FTP Server पर लॉगिन उपयोगकर्ता नाम पैरामीटर में Lua injection के माध्यम से remote code execution प्राप्त करता है। इंटरैक्टिव शेल, प्रॉक्सी और अनाम एक्सेस का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2025-47812
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubr0otk3r/cve-2025-47812

CVE-2025-47812

Python exploit for CVE-2025-47812, जो Wing FTP Server पर लॉगिन उपयोगकर्ता नाम पैरामीटर में Lua injection के माध्यम से remote code execution प्राप्त करता है। इंटरैक्टिव शेल, प्रॉक्सी और अनाम एक्सेस का समर्थन करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 – Wing FTP सर्वर RCE शोषण

शोषण शीर्षक: Wing FTP सर्वर < 7.4.4 Lua इंजेक्शन के माध्यम से रिमोट कोड निष्पादन
CVE: CVE-2025-47812
परीक्षित: Wing FTP सर्वर v7.3.x (Windows/Linux)
प्रभाव: SYSTEM/root के रूप में रिमोट कोड निष्पादन (RCE)
गंभीरता: गंभीर


विवरण

Wing FTP सर्वर के लॉगिन इनपुट में \0 (नल बाइट) को संभालने में एक कमजोरी एक हमलावर को उपयोगकर्ता या व्यवस्थापक वेब इंटरफ़ेस के माध्यम से सत्र फ़ाइलों में मनमाना Lua कोड इंजेक्ट करने की अनुमति देती है। इसका उपयोग अंतर्निहित OS पर सिस्टम कमांड निष्पादित करने के लिए किया जा सकता है।

  • अप्रमाणित काम करता है यदि अनाम लॉगिन सक्षम है।
  • Lua इंजेक्शन username पैरामीटर के माध्यम से ट्रिगर होता है।
  • कमांड आउटपुट लीक हुए UID का उपयोग करके dir.html से निकाला जाता है।

विशेषताएं

  • 🔧 रिमोट कमांड निष्पादन
  • 💻 इंटरैक्टिव शेल (-i)
  • 🔑 अनाम पहुंच समर्थन
  • 🌐 प्रॉक्सी समर्थन (--proxy)
  • 👤 कस्टम क्रेडेंशियल्स
  • 📋 साफ, पढ़ने योग्य आउटपुट

उपयोग

root@kitploit:~
python3 wingftp_cve_2025_47812.py [-h] [-u URL] [--list LIST] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--proxy PROXY] [-v] [-i]

उदाहरण:

root@kitploit:~
python3 wingftp_cve_2025_47812.py -u "http://192.168.1.10" -c "whoami" -U anonymous -P password --proxy "http://127.0.0.1:8080" -v -i
Screenshot_2025-07-27_16_32_55

अनुरोध/प्रतिक्रिया:

Screenshot_2025-07-27_16_33_07 Screenshot_2025-07-27_16_33_21

⚠️ अस्वीकरण

यह शोषण स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए प्रदान की गई है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग अवैध और अनैतिक है।

आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें