# CVE-2025-47812 — Wing FTP Server RCE 研究
## 背景
在 Akasec 俱乐部进行的网络安全观察实习 (1337 Khouribga)— 2025 年 7/8 月。
## 研究的漏洞
- **CVE** : CVE-2025-47812
- **CVSS 评分** : 10.0 (严重)
- **受影响软件** : Wing FTP Server < 7.4.4
- **类型** : 通过 Lua 注入的远程代码执行
## 环境
在**隔离且受控的**环境中进行利用 (WSL Ubuntu),仅用于**教育目的**。
## 内容
- `Rapport_stage_vf4.pdf` — 完整报告,包含 静态分析 (Ghidra)、动态分析 (GDB) 和 PoC
## 免责声明
该工作在合法的学术框架内完成。
利用代码未发布。