Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812 — CVE-2025-47812 POC | Kitploit
Ferramentas/GitHubGitHub/shadowgit30/cve-2025-47812
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshadowgit30/cve-2025-47812

CVE-2025-47812

CVE-2025-47812 POC

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47812

Este é um Prova de Conceito (PoC) do exploit do servidor Wing FTP (CVE-2025-47812)

Descrição

As versões do Wing FTP Server anteriores a 7.4.4 sofreram de uma vulnerabilidade de Execução Remota de Código (RCE) como resultado do tratamento inseguro do parâmetro de nome de utilizador. Quando nos é permitido fazer login na página /loginok.html, podemos injetar um byte nulo %00 seguido de código Lua para obter RCE.

Antecedentes

Quando enviamos uma requisição POST para a página loginok.html, a função c_CheckUser() (aquela que valida o nome de utilizador e a senha corretos) usa strlen(). O problema é que a função em questão é vulnerável à truncagem por byte nulo. Isso significa que se enviarmos o %00 após o nome de utilizador, a c_CheckUser() validará apenas a parte da string antes do byte nulo: "anonymous%00........." --> "anonymous". Posteriormente, a aplicação cria uma variável SESSION, que é escrita em um arquivo. No entanto, este arquivo contém não apenas o nome de utilizador, mas toda a string incluindo o byte nulo e o código seguinte. Como o arquivo é um arquivo Lua, código Lua pode ser injetado resultando em RCE.

Exploração

Imagine que o login anônimo é permitido. Se enviarmos uma requisição POST com esta estrutura: username=anonymous%00]]%0dlocal+h+%3d+io.popen("whoami")%0dlocal+r+%3d+h%3aread(\"*a\")%0dh%3aclose()%0dprint(r)%0d--&password=&username_val=anonymous&password_val= teremos injetado o comando whoami após os bytes nulos usando código Lua. Uma vez feito isso, precisamos copiar o UID da resposta e enviar uma requisição GET para qualquer página autenticada, por exemplo a página dir.html usando o mesmo UID. O script CVE-2025-47812.py faz o processo por nós.

Baixar ferramenta