Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812 — Wing FTP Server RCE via Injeção de Lua | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server RCE via Injeção de Lua

Ver Repositório
3116há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47812 – Wing FTP Server RCE via Injeção Lua

Autor: 0xgh057r3c0n

🧠 Descrição

Este exploit explora uma vulnerabilidade de injeção Lua no manipulador de login do Wing FTP Server (loginok.html) para executar comandos arbitrários do sistema operacional ou obter um shell reverso. Ele abusa da execução de código Lua não sanitizada através do parâmetro username.


📦 Requisitos

  • Python 3.6 ou superior
  • pip3

Pacotes Python

Instale os pacotes necessários com:

pip3 install -r requirements.txt

Ou manualmente:

pip3 install requests colorama

🛠️ Instalação

git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 Uso

Execute o script:

python3 CVE-2025-47812.py

Opções:

  • Opção 1: Executar um comando do sistema (ex.: whoami, id)
  • Opção 2: Iniciar um shell reverso (várias opções de payload incluídas)

💡 Exemplo

Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Você é responsável por suas ações. Use apenas em sistemas que você possui ou está autorizado a testar.


📄 Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta