Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47812-poC — 针对Wing FTP Server RCE(CVE-2025-47812)的简单利用工具,用于运行命令并获取反弹shell。仅限教育用途。 | Kitploit
工具/GitHubGitHub/0xcan1337/cve-2025-47812-poc
Payload生成漏洞分析漏洞利用渗透测试学习与教育远程访问工具
GitHub0xcan1337/cve-2025-47812-poc

CVE-2025-47812-poC

针对Wing FTP Server RCE(CVE-2025-47812)的简单利用工具,用于运行命令并获取反弹shell。仅限教育用途。

查看仓库
133121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47812-poC

针对 Wing FTP Server RCE(CVE-2025-47812)的简易漏洞利用工具,用于执行命令和获取反向 Shell。仅限教育用途。

漏洞详情

该安全漏洞由 RCESecurity(https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/)公开披露并详细介绍。

该漏洞利用脚本由本人出于教育和测试目的编写。本人并非该漏洞的原始发现者。

Wing FTP Server RCE(CVE-2025-47812)

该漏洞源于 Wing FTP Server 7.4.3 及更早版本在登录过程中对用户名参数中的 NULL 字节处理不当。这使得未经身份验证的攻击者能够向会话文件中注入 Lua 代码,从而导致以提升的权限执行远程代码。

本 PoC 漏洞利用工具支持:

  • 在目标服务器上执行任意命令。
  • 建立反向 Shell 连接以获得交互式访问。

用法及 PoC 演示视频:

root@kitploit:~
python CVE-2025-47812-poC.py

演示

  1. 执行命令:允许直接在目标服务器上运行命令。输入目标 URL 和用户名,然后提供要执行的命令并接收其输出。
  2. 获取反向 Shell:允许在服务器上获得一个反向 Shell。指定您的 LHOST 和 LPORT 值以建立反向 Shell 连接。

受影响版本

Wing FTP Server 7.4.3 及更早版本受此漏洞影响。

从 7.4.4 版本开始,该问题已得到修复。

免责声明

本漏洞利用工具仅供 教育目的 使用。
请负责任地使用,并且仅在获得明确测试许可的系统上使用。
作者不对因使用本工具造成的任何滥用或损害承担责任。

下载工具