Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC — Эксплойт proof-of-concept для CVE-2025-47812: неаутентифицированное удалённое выполнение кода в Wing FTP Server <= 7.4.3 через внедрение NULL-байта в параметр имени пользователя, обеспечивающее доступ к оболочке root/SYSTEM. | Kitploit
Инструменты/GitHubGitHub/estebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubestebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc

CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC

Эксплойт proof-of-concept для CVE-2025-47812: неаутентифицированное удалённое выполнение кода в Wing FTP Server <= 7.4.3 через внедрение NULL-байта в параметр имени пользователя, обеспечивающее доступ к оболочке root/SYSTEM.

Репозиторий
216 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 — Wing FTP Server <= 7.4.3 Неаутентифицированное RCE (PoC)

Неаутентифицированная уязвимость удаленного выполнения кода в Wing FTP Server <= 7.4.3. Нулевой байт, вставленный в параметр username при входе, приводит к записи Lua-кода в файл сессии. При обращении к /dir.html с полученным cookie сессии вставленный код выполняется — как root на Linux или SYSTEM на Windows.


Как это работает

  1. Специально сформированный POST-запрос к /loginok.html вставляет нулевой байт, за которым следует Lua-код, в поле username.
  2. Сервер создает файл сессии, содержащий неочищенное имя пользователя (включая полезную нагрузку Lua).
  3. GET-запрос к /dir.html с возвращенным cookie UID запускает выполнение вставленного Lua-кода.
  4. Скрипт выходит из системы между командами, чтобы избежать превышения лимита одновременных сессий сервера.

Требования

  • Python 3
  • Установите зависимости:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Использование

root@kitploit:~
python3 exploit.py -u http://TARGET

Пример:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)

[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
root

Ссылки

  • CVE-2025-47812
  • Wing FTP Server 7.4.4 релиз (исправление)
  • Оригинальный PoC от 4m3rr0r

Благодарности

  • Обнаружение и оригинальный эксплойт: Sheikh Mohammad Hasan он же 4m3rr0r
  • Очистка и упрощение: Esteban Zárate
Скачать инструмент