Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47812 — Wing FTP Server RCE tramite iniezione Lua | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server RCE tramite iniezione Lua

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47812 – Wing FTP Server RCE tramite iniezione Lua

Autore: 0xgh057r3c0n

🧠 Descrizione

Questo exploit sfrutta una vulnerabilità di iniezione Lua nel gestore di login di Wing FTP Server (loginok.html) per eseguire comandi arbitrari del sistema operativo o ottenere una reverse shell. Abusa dell'esecuzione di codice Lua non sanitizzato tramite il parametro username.


📦 Requisiti

  • Python 3.6 o superiore
  • pip3

Pacchetti Python

Installa i pacchetti richiesti con:

root@kitploit:~
pip3 install -r requirements.txt

Oppure manualmente:

root@kitploit:~
pip3 install requests colorama

🛠️ Installazione

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 Utilizzo

Esegui lo script:

root@kitploit:~
python3 CVE-2025-47812.py

Opzioni:

  • Opzione 1: Esegui un comando di sistema (es., whoami, id)
  • Opzione 2: Avvia una reverse shell (sono incluse più opzioni di payload)

💡 Esempio

root@kitploit:~
Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ Disclaimer legale

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Sei responsabile delle tue azioni. Usalo solo su sistemi di tua proprietà o per i quali sei autorizzato a effettuare test.


📄 Licenza

Questo progetto è distribuito sotto licenza MIT. Consulta il file LICENSE per i dettagli.

Scarica lo strumento