Sploitus

Exploit for CVE-2025-47812

kitploit · 2026-08-31

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XS4N4TG-CVE-2025-47812
# CVE-2025-47812 — Wing FTP Server: неавторизованное RCE (переработанный)

Эксплойт на Python для неавторизованного RCE через внедрение Lua в Wing FTP Server ≤ 7.4.3. Предназначен для доставки оболочки — одна команда от `check` до работающего обратного вызова netcat.

> Написан некоторое время назад для лаборатории wingData на HTB и теперь опубликован. Используйте только против систем, которыми вы владеете или имеете письменное разрешение на тестирование.

## Благодарности

  * **Исследование уязвимости:** Julien (@MrTuxracer) — What the NULL?! Wing FTP Server RCE (CVE-2025-47812)
  * **Оригинальный PoC:** @4m3rr0r — github.com/4m3rr0r/CVE-2025-47812-poc
  * **Этот репозиторий:** переписанный PoC, который немного более функционален и проще в использовании.



## Краткое описание уязвимости

Функция `c_CheckUser()` в Wing FTP обрезает `username` до первого нулевого байта для аутентификации, но при создании сессии записывает _полное_ неочищенное имя пользователя в файл сессии Lua. Внедрите `anonymous%00]]<lua>--`, и сервер с радостью запишет ваш Lua-код в сессию. Обращение к любой аутентифицированной конечной точке ( работает) загружает этот файл сессии через  → , выполняя внедренный код от имени  / .