Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47812-Research — Repository di ricerca accademica che analizza CVE-2025-47812, una vulnerabilità critica di RCE in Wing FTP Server tramite iniezione Lua, inclusi analisi statica/dinamica e proof-of-concept. | Kitploit
Strumenti/GitHubGitHub/majdae/cve-2025-47812-research
Analisi delle VulnerabilitàExploitReverse EngineeringPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubmajdae/cve-2025-47812-research

CVE-2025-47812-Research

Repository di ricerca accademica che analizza CVE-2025-47812, una vulnerabilità critica di RCE in Wing FTP Server tramite iniezione Lua, inclusi analisi statica/dinamica e proof-of-concept.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
23 giorni faNon ancora revisionato

CVE-2025-47812 — Ricerca RCE su Wing FTP Server

Contesto

Stage di osservazione in cybersecurity svolto presso il club Akasec (1337 Khouribga) — luglio/agosto 2025.

Vulnerabilità studiata

  • CVE: CVE-2025-47812
  • Punteggio CVSS: 10.0 (Critico)
  • Software interessato: Wing FTP Server < 7.4.4
  • Tipo: Remote Code Execution tramite injection Lua

Ambiente

Exploit realizzato in un ambiente isolato e controllato (WSL Ubuntu), a scopo esclusivamente educativo.

Contenuto

  • Rapport\_stage\_vf4.pdf — Rapporto completo che include analisi statica (Ghidra), dinamica (GDB) e PoC

Disclaimer

Questo lavoro è realizzato in un contesto accademico legale. Il codice di exploit non è pubblicato.

Scarica lo strumento