
استغلال بسيط لثغرة تنفيذ أوامر عن بعد في خادم Wing FTP (CVE-2025-47812) لتشغيل الأوامر والحصول على شل عكسي. للاستخدام التعليمي فقط.
استغلال بسيط لـ Wing FTP Server RCE (CVE-2025-47812) لتشغيل الأوامر والحصول على صدفة عكسية. للاستخدام التعليمي فقط.
تم الكشف عن هذه الثغرة الأمنية وتفصيلها علنًا بواسطة RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).
تم تطوير الاستغلال بواسطتي للأغراض التعليمية والاختبارية. لست مكتشف الثغرة الأصلي.
توجد الثغرة بسبب المعالجة غير الصحيحة لـ NULL bytes في معامل اسم المستخدم أثناء تسجيل الدخول في إصدارات Wing FTP Server 7.4.3 والإصدارات الأقدم. يسمح ذلك للمهاجمين غير الموثقين بحقن كود Lua في ملفات الجلسة، مما يؤدي إلى تنفيذ الأوامر عن بُعد بصلاحيات مرتفعة.
يسمح هذا الاستغلال التجريبي بما يلي:
الاستخدام وفيديو توضيحي:
python CVE-2025-47812-poC.py

إصدارات Wing FTP Server 7.4.3 والإصدارات الأقدم معرضة للخطر.
الإصدارات من 7.4.4 فصاعدًا قامت بتصحيح هذه المشكلة.
هذا الاستغلال مقدم للأغراض التعليمية فقط.
استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها.
المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.