Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812-poC — Exploit simples para RCE no Wing FTP Server (CVE-2025-47812) para executar comandos e obter uma reverse shell. Apenas para uso educacional. | Kitploit
Ferramentas/GitHubGitHub/0xcan1337/cve-2025-47812-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

Exploit simples para RCE no Wing FTP Server (CVE-2025-47812) para executar comandos e obter uma reverse shell. Apenas para uso educacional.

Ver Repositório
133há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47812-poC

Exploit simples para RCE no Wing FTP Server (CVE-2025-47812) para executar comandos e obter uma reverse shell. Apenas para fins educacionais.

Detalhes da Vulnerabilidade

Esta vulnerabilidade de segurança foi divulgada publicamente e detalhada pela RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).

O exploit foi desenvolvido por mim para fins educacionais e de teste. Não sou o descobridor original da vulnerabilidade.

Wing FTP Server RCE (CVE-2025-47812)

A vulnerabilidade existe devido ao tratamento inadequado de bytes nulos no parâmetro username durante o login em versões do Wing FTP Server 7.4.3 e anteriores. Isso permite que atacantes não autenticados injetem código Lua em arquivos de sessão, levando à execução remota de código com privilégios elevados.

Este PoC permite:

  • Execução arbitrária de comandos no servidor vulnerável.
  • Abrir uma conexão reverse shell para acesso interativo.

Uso e vídeo do PoC:

root@kitploit:~
python CVE-2025-47812-poC.py

Demonstração

  1. Executar comando: Permite executar comandos diretamente no servidor alvo. Insira a URL alvo e o nome de usuário, depois forneça o comando a ser executado e receba sua saída.
  2. Obter Reverse Shell: Permite obter uma reverse shell no servidor. Especifique seus valores LHOST e LPORT para estabelecer a conexão reverse shell.

Versões Afetadas

As versões do Wing FTP Server 7.4.3 e anteriores são vulneráveis.

As versões a partir de 7.4.4 corrigiram este problema.

Aviso Legal

Este exploit é fornecido apenas para fins educacionais.
Use-o com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta