Sploitus

Exploit for WingFTP-CVE-2025-47812-illdeed

kitploit Β· 2026-09-05

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILL-DEED-WINGFTP-CVE-2025-47812-ILLDEED
# CVE-2025-47812 β€” Эксплойт RCE для Wing FTP Server

Π’ этом Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ прСдставлСн proof-of-concept эксплойт для **CVE-2025-47812** β€” уязвимости ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ (RCE) Π² **Wing FTP Server**. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Lua-ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, манипулируя ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ `username` ΠΏΡ€ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΌΡƒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π°.

* * *

## πŸ“Œ ВозмоТности эксплойта

  * πŸ”§ Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… shell-ΠΊΠΎΠΌΠ°Π½Π΄
  * 🧬 НСсколько встроСнных reverse shell ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ΠΎΠ² (bash, Python, netcat ΠΈ Π΄Ρ€.)
  * πŸͺͺ АвтоматичСскоС ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ UID ΠΈΠ· Set-Cookie
  * πŸ“¦ Π›ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… UID Π² `found_uids.txt`
  * πŸ§ͺ Π Π΅ΠΆΠΈΠΌ "холостого ΠΏΡ€ΠΎΠ³ΠΎΠ½Π°" (dry-run) β€” Π±Π΅Π· Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ запросов (бСзопасно провСряйтС Π»ΠΎΠ³ΠΈΠΊΡƒ Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π°)
  * πŸ” ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΡ€ΠΈ сСтСвых сбоях
  * 🧹 Π‘ΠΎΠ»Π΅Π΅ чистоС Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ΠΎΠ² ΠΈ Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄
  * βœ… ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° коррСктности IP-адрСсов, ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ URL
  * βš™οΈ ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ



* * *

## πŸ’» ИспользованиС

**Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ простой shell-ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹:**

root@kitploit:~
    
    
    python3 CVE-2025-47812.py --url http://target:5466 --cmd "id"