Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47812-poC — Wing FTP Server RCE (CVE-2025-47812) 向けのシンプルなエクスプロイト。コマンドを実行しリバースシェルを取得する。教育目的のみで使用してください。 | Kitploit
ツール/GitHubGitHub/0xcan1337/cve-2025-47812-poc
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

Wing FTP Server RCE (CVE-2025-47812) 向けのシンプルなエクスプロイト。コマンドを実行しリバースシェルを取得する。教育目的のみで使用してください。

リポジトリを見る
133121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47812-poC

Wing FTP Server RCE(CVE-2025-47812)の簡易エクスプロイト。コマンド実行とリバースシェルの取得が可能です。教育目的のみで使用してください。

脆弱性の詳細

本セキュリティ脆弱性はRCESecurity(https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/)によって公開され、詳細が示されました。

このエクスプロイトは教育およびテスト目的で私が開発したものです。私は脆弱性の最初の発見者ではありません。

Wing FTP Server RCE(CVE-2025-47812)

脆弱性は、Wing FTP Server バージョン7.4.3以前において、ログイン時のユーザー名パラメータにおけるNULLバイトの不適切な処理に起因します。これにより、認証されていない攻撃者がセッションファイルにLuaコードを注入し、昇格された権限でリモートコード実行が可能になります。

このPoCエクスプロイトでは以下が可能です:

  • 脆弱なサーバー上での任意のコマンド実行
  • 対話的なアクセスのためのリバースシェル接続の確立

使用方法とPoC動画:

root@kitploit:~
python CVE-2025-47812-poC.py

デモ

  1. コマンド実行:ターゲットサーバー上で直接コマンドを実行できます。ターゲットURLとユーザー名を入力し、実行するコマンドを指定すると出力が取得できます。
  2. リバースシェル取得:サーバー上でリバースシェルを取得できます。LHOSTとLPORTの値を指定してリバースシェル接続を確立します。

影響を受けるバージョン

Wing FTP Server バージョン7.4.3以前が脆弱です。

バージョン7.4.4以降ではこの問題は修正されています。

免責事項

このエクスプロイトは教育目的のみで提供されています。
責任を持って使用し、テストする明示的な許可があるシステムでのみ使用してください。
作者は本ツールの誤用や損害について一切の責任を負いません。

ツールをダウンロード