## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XCAN1337-CVE-2025-47812-POC
# CVE-2025-47812-poC
Простой эксплойт для Wing FTP Server RCE (CVE-2025-47812) для выполнения команд и получения обратной оболочки. Только для образовательных целей.
# Детали уязвимости
Эта уязвимость безопасности была публично раскрыта и описана RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).
Эксплойт был разработан мной в образовательных и тестовых целях. Я не являюсь первоначальным обнаружителем уязвимости.
# Wing FTP Server RCE (CVE-2025-47812)
Уязвимость существует из-за неправильной обработки нулевых байтов в параметре имени пользователя при входе в систему в Wing FTP Server версий 7.4.3 и ранее. Это позволяет неаутентифицированным злоумышленникам внедрять код Lua в файлы сеансов, что приводит к удаленному выполнению кода с повышенными привилегиями.
Этот PoC-эксплойт позволяет:
* Выполнение произвольных команд на уязвимом сервере.
* Открытие reverse shell соединения для интерактивного доступа.
Использование и видео PoC:
root@kitploit:~
python CVE-2025-47812-poC.py

1. Выполнить команду: позволяет запускать команды непосредственно на целевом сервере. Введите целевой URL и имя пользователя, затем укажите команду для выполнения и получите ее вывод.
2. Получить Reverse Shell: позволяет получить reverse shell на сервере. Укажите ваши значения LHOST и LPORT для установления соединения reverse shell.