Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47812 — Wing FTP Server 通过 Lua 注入实现 RCE | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-47812
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHub0xgh057r3c0n/cve-2025-47812

CVE-2025-47812

Wing FTP Server 通过 Lua 注入实现 RCE

查看仓库
3141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47812 – Wing FTP Server 通过 Lua 注入实现远程代码执行

作者: 0xgh057r3c0n

🧠 描述

此漏洞利用 Wing FTP Server 登录处理程序(loginok.html)中的 Lua 注入漏洞,执行任意操作系统命令或获取反向 Shell。它通过 username 参数滥用未经过滤的 Lua 代码执行。


📦 依赖要求

  • Python 3.6 或更高版本
  • pip3

Python 软件包

使用以下命令安装所需软件包:

root@kitploit:~
pip3 install -r requirements.txt

或手动安装:

root@kitploit:~
pip3 install requests colorama

🛠️ 安装

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py

🚀 使用方法

运行脚本:

root@kitploit:~
python3 CVE-2025-47812.py

选项:

  • 选项 1: 执行系统命令(例如:whoami、id)
  • 选项 2: 启动反向 Shell(包含多种载荷选项)

💡 示例

root@kitploit:~
目标 URL(例如:http://localhost:5466):http://192.168.1.100:5466
用户名(例如:anonymous):anonymous
您的选择(1 或 2):1
要执行的命令(默认:whoami):whoami

⚠️ 法律免责声明

本工具仅供教育和授权安全测试目的使用。 您需对自己的行为负责。请仅在您拥有或有权测试的系统上使用。


📄 许可证

本项目采用 MIT 许可证授权。详情请参阅 LICENSE 文件。

下载工具