
Repositório de pesquisa acadêmica que analisa a CVE-2025-47812, uma vulnerabilidade crítica de RCE no Wing FTP Server via injeção de Lua, incluindo análise estática/dinâmica e prova de conceito.
# CVE-2025-47812 — Pesquisa de RCE no Wing FTP Server
## Contexto
Estágio de observação em cibersegurança realizado no clube Akasec
(1337 Khouribga) — julho/agosto de 2025.
## Vulnerabilidade estudada
- **CVE** : CVE-2025-47812
- **Pontuação CVSS** : 10.0 (Crítico)
- **Software afetado** : Wing FTP Server < 7.4.4
- **Tipo** : Execução remota de código via injeção de Lua
## Ambiente
Exploração realizada em um ambiente **isolado e controlado**
(WSL Ubuntu), para fins **exclusivamente educativos**.
## Conteúdo
- `Rapport_stage_vf4.pdf` — Relatório completo incluindo análise
estática (Ghidra), dinâmica (GDB), e PoC
## Aviso legal
Este trabalho é realizado em um contexto acadêmico legal.
O código de exploração não é publicado.