Sploitus

Exploit for CVE-2025-47812-poC

kitploit · 2026-08-31

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XCAN1337-CVE-2025-47812-POC
# CVE-2025-47812-poC

Простой эксплойт для Wing FTP Server RCE (CVE-2025-47812) для выполнения команд и получения обратной оболочки. Только для образовательных целей.

# Детали уязвимости

Эта уязвимость безопасности была публично раскрыта и описана RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).

Эксплойт был разработан мной в образовательных и тестовых целях. Я не являюсь первоначальным обнаружителем уязвимости.

# Wing FTP Server RCE (CVE-2025-47812)

Уязвимость существует из-за неправильной обработки нулевых байтов в параметре имени пользователя при входе в систему в Wing FTP Server версий 7.4.3 и ранее. Это позволяет неаутентифицированным злоумышленникам внедрять код Lua в файлы сеансов, что приводит к удаленному выполнению кода с повышенными привилегиями.

Этот PoC-эксплойт позволяет:

  * Выполнение произвольных команд на уязвимом сервере.
  * Открытие reverse shell соединения для интерактивного доступа.



Использование и видео PoC:

root@kitploit:~
    
    
    python CVE-2025-47812-poC.py

![Demo](https://assets.kitploit.com/production/public/readmes/14387/87fae67d66cd7211185100e86549c4f5f8f03b390fcbaffb5cde0e9b03f164f1.gif)

  1. Выполнить команду: позволяет запускать команды непосредственно на целевом сервере. Введите целевой URL и имя пользователя, затем укажите команду для выполнения и получите ее вывод.
  2. Получить Reverse Shell: позволяет получить reverse shell на сервере. Укажите ваши значения LHOST и LPORT для установления соединения reverse shell.