Majdae/CVE-2025-47812-Research

GitHub: Majdae/CVE-2025-47812-Research

针对 Wing FTP Server < 7.4.4 的 CVE-2025-47812 远程代码执行漏洞的完整安全研究报告,包含 Ghidra 静态分析、GDB 动态调试及 PoC。

Stars: 0 | Forks: 0

# CVE-2025-47812 — Wing FTP Server RCE 研究 ## 背景 在 Akosec 俱乐部(1337 Khouribga)进行的网络安全观察实习 —— 2025 年 7 月/8 月。 ## 研究的漏洞 - **CVE**:CVE-2025-47812 - **CVSS 评分**:10.0(严重) - **受影响软件**:Wing FTP Server < 7.4.4 - **类型**:通过 Lua 注入实现远程代码执行 ## 环境 在**隔离且受控**的环境(WSL Ubuntu)中进行的利用,**仅供教育目的**。 ## 内容 - `Rapport_stage_vf4.pdf` — 完整报告,包含静态分析(Ghidra)、动态分析(GDB)以及 PoC ## 免责声明 本工作在合法的学术框架内进行。未发布漏洞利用代码。
标签:Lua注入, MIT, rizin, 情报收集, 漏洞研究, 编程工具, 网络安全, 自定义密码套件, 远程代码执行, 逆向分析, 隐私保护