Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47812 — Эксплойт на Python для CVE-2025-47812, обеспечивающий удаленное выполнение кода на Wing FTP Server через внедрение Lua в параметр имени пользователя при входе. Поддерживает интерактивную оболочку, прокси и анонимный доступ. | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2025-47812
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubr0otk3r/cve-2025-47812

CVE-2025-47812

Эксплойт на Python для CVE-2025-47812, обеспечивающий удаленное выполнение кода на Wing FTP Server через внедрение Lua в параметр имени пользователя при входе. Поддерживает интерактивную оболочку, прокси и анонимный доступ.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47812 – Эксплойт RCE для Wing FTP Server

Название эксплойта: Wing FTP Server < 7.4.4 Удаленное выполнение кода через внедрение Lua
CVE: CVE-2025-47812
Протестировано на: Wing FTP Server v7.3.x (Windows/Linux)
Воздействие: Удаленное выполнение кода (RCE) с правами SYSTEM/root
Серьезность: Критическая


Описание

Уязвимость в обработке \0 (нулевого байта) в логине Wing FTP Server позволяет злоумышленнику внедрить произвольный Lua-код в файлы сессии через веб-интерфейс пользователя или администратора. Это может быть использовано для выполнения системных команд на целевой ОС.

  • Работает без аутентификации, если включен анонимный вход.
  • Внедрение Lua выполняется через параметр username.
  • Вывод команд извлекается из dir.html с использованием утекшего UID.

Возможности

  • Удаленное выполнение команд
  • Интерактивная оболочка (-i)
  • Поддержка анонимного доступа
  • Поддержка прокси (--proxy)
  • Пользовательские учетные данные
  • Чистый, читаемый вывод

Использование

root@kitploit:~
python3 wingftp_cve_2025_47812.py [-h] [-u URL] [--list LIST] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--proxy PROXY] [-v] [-i]

Пример:

root@kitploit:~
python3 wingftp_cve_2025_47812.py -u "http://192.168.1.10" -c "whoami" -U anonymous -P password --proxy "http://127.0.0.1:8080" -v -i
Скриншот_2025-07-27_16_32_55

Запрос/Ответ:

Скриншот_2025-07-27_16_33_07 Скриншот_2025-07-27_16_33_21

⚠️ Отказ от ответственности

Этот скрипт эксплойта предоставлен только для образовательных целей и авторизованного тестирования. Использование против систем без явного разрешения незаконно и неэтично.

Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент