Majdae/CVE-2025-47812-Research
GitHub: Majdae/CVE-2025-47812-Research
针对 Wing FTP Server < 7.4.4 的 CVE-2025-47812 远程代码执行漏洞的完整安全研究报告,包含 Ghidra 静态分析、GDB 动态调试及 PoC。
Stars: 0 | Forks: 0
# CVE-2025-47812 — Wing FTP Server RCE 研究
## 背景
在 Akosec 俱乐部(1337 Khouribga)进行的网络安全观察实习 —— 2025 年 7 月/8 月。
## 研究的漏洞
- **CVE**:CVE-2025-47812
- **CVSS 评分**:10.0(严重)
- **受影响软件**:Wing FTP Server < 7.4.4
- **类型**:通过 Lua 注入实现远程代码执行
## 环境
在**隔离且受控**的环境(WSL Ubuntu)中进行的利用,**仅供教育目的**。
## 内容
- `Rapport_stage_vf4.pdf` — 完整报告,包含静态分析(Ghidra)、动态分析(GDB)以及 PoC
## 免责声明
本工作在合法的学术框架内进行。未发布漏洞利用代码。
标签:Lua注入, MIT, rizin, 情报收集, 漏洞研究, 编程工具, 网络安全, 自定义密码套件, 远程代码执行, 逆向分析, 隐私保护