Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47812 — Wing FTP Server における Lua インジェクションを利用した RCE | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server における Lua インジェクションを利用した RCE

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47812 – Wing FTP Server における Lua インジェクションによる RCE

作者: 0xgh057r3c0n

🧠 説明

このエクスプロイトは、Wing FTP Server のログインハンドラ (loginok.html) における Lua インジェクションの脆弱性を利用して、任意の OS コマンドを実行したり、リバースシェルを獲得したりします。username パラメータを通じて、サニタイズされていない Lua コードの実行を悪用します。


📦 必要条件

  • Python 3.6 以上
  • pip3

Python パッケージ

必要なパッケージを以下のコマンドでインストールします:

root@kitploit:~
pip3 install -r requirements.txt

または手動で:

root@kitploit:~
pip3 install requests colorama

🛠️ インストール

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 使い方

スクリプトを実行します:

root@kitploit:~
python3 CVE-2025-47812.py

オプション:

  • オプション 1: システムコマンドを実行 (例: whoami, id)
  • オプション 2: リバースシェルを起動 (複数のペイロードオプションを含む)

💡 例

root@kitploit:~
Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

⚠️ 法的免責事項

このツールは教育および許可されたセキュリティテスト目的のみで提供されています。 あなたの行動には責任があります。所有しているか、テスト権限があるシステムでのみ使用してください。


📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード