## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XS4N4TG-CVE-2025-47812
# CVE-2025-47812 — Wing FTP Server: неавторизованное RCE (переработанный)
Эксплойт на Python для неавторизованного RCE через внедрение Lua в Wing FTP Server ≤ 7.4.3. Предназначен для доставки оболочки — одна команда от `check` до работающего обратного вызова netcat.
> Написан некоторое время назад для лаборатории wingData на HTB и теперь опубликован. Используйте только против систем, которыми вы владеете или имеете письменное разрешение на тестирование.
## Благодарности
* **Исследование уязвимости:** Julien (@MrTuxracer) — What the NULL?! Wing FTP Server RCE (CVE-2025-47812)
* **Оригинальный PoC:** @4m3rr0r — github.com/4m3rr0r/CVE-2025-47812-poc
* **Этот репозиторий:** переписанный PoC, который немного более функционален и проще в использовании.
## Краткое описание уязвимости
Функция `c_CheckUser()` в Wing FTP обрезает `username` до первого нулевого байта для аутентификации, но при создании сессии записывает _полное_ неочищенное имя пользователя в файл сессии Lua. Внедрите `anonymous%00]]<lua>--`, и сервер с радостью запишет ваш Lua-код в сессию. Обращение к любой аутентифицированной конечной точке ( работает) загружает этот файл сессии через → , выполняя внедренный код от имени / .