
Einfacher Exploit für Wing FTP Server RCE (CVE-2025-47812) zum Ausführen von Befehlen und Erhalten einer Reverse Shell. Nur zu Bildungszwecken.
Einfacher Exploit für Wing FTP Server RCE (CVE-2025-47812) zur Ausführung von Befehlen und zum Erhalten einer Reverse Shell. Nur für Bildungszwecke.
Diese Sicherheitslücke wurde von RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/) öffentlich offengelegt und detailliert beschrieben.
Der Exploit wurde von mir zu Bildungs- und Testzwecken entwickelt. Ich bin nicht der ursprüngliche Entdecker der Schwachstelle.
Die Schwachstelle besteht aufgrund einer unsachgemäßen Behandlung von NULL-Bytes im Benutzername-Parameter während der Anmeldung in Wing FTP Server Versionen 7.4.3 und früher. Dadurch können nicht authentifizierte Angreifer Lua-Code in Sitzungsdateien einschleusen, was zu einer Remote-Code-Ausführung mit erhöhten Privilegien führt.
Dieser PoC-Exploit ermöglicht:
Nutzung und PoC-Video:
python CVE-2025-47812-poC.py

Wing FTP Server Versionen 7.4.3 und früher sind verwundbar.
Versionen ab 7.4.4 haben dieses Problem behoben.
Dieser Exploit wird nur zu Bildungszwecken bereitgestellt.
Verwende ihn verantwortungsvoll und nur auf Systemen, für die du ausdrückliche Erlaubnis zum Testen hast.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.