Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47812 | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2025-47812
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubr0otk3r/cve-2025-47812

CVE-2025-47812

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47812 – Exploit RCE per Wing FTP Server

Titolo Exploit: Wing FTP Server < 7.4.4 Esecuzione di codice in remoto tramite iniezione Lua
CVE: CVE-2025-47812
Testato su: Wing FTP Server v7.3.x (Windows/Linux)
Impatto: Esecuzione di codice in remoto (RCE) come SYSTEM/root
Gravità: Critica


Descrizione

Una vulnerabilità nella gestione di \0 (byte nullo) nell'input di login di Wing FTP Server consente a un attaccante di iniettare codice Lua arbitrario nei file di sessione tramite l'interfaccia web utente o amministratore. Questo può essere sfruttato per eseguire comandi di sistema sul sistema operativo sottostante.

  • Funziona senza autenticazione se il login anonimo è abilitato.
  • L'iniezione Lua viene attivata tramite il parametro username.
  • L'output dei comandi viene estratto da dir.html utilizzando l'UID divulgato.

Caratteristiche

  • Esecuzione di comandi in remoto
  • Shell interattiva (-i)
  • Supporto accesso anonimo
  • Supporto proxy (--proxy)
  • Credenziali personalizzate
  • Output pulito e leggibile

Utilizzo

root@kitploit:~
python3 wingftp_cve_2025_47812.py [-h] [-u URL] [--list LIST] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--proxy PROXY] [-v] [-i]

Esempio:

root@kitploit:~
python3 wingftp_cve_2025_47812.py -u "http://192.168.1.10" -c "whoami" -U anonymous -P password --proxy "http://127.0.0.1:8080" -v -i
Screenshot_2025-07-27_16_32_55

Richiesta/Risposta:

Screenshot_2025-07-27_16_33_07 Screenshot_2025-07-27_16_33_21

⚠️ Disclaimer

Questo script exploit è fornito solo a scopo educativo e per test autorizzati. L'utilizzo contro sistemi senza esplicita autorizzazione è illegale e non etico.

Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento