
Exploit simple pour Wing FTP Server RCE (CVE-2025-47812) permettant d'exécuter des commandes et d'obtenir un reverse shell. Usage éducatif uniquement.
Exploit simple pour RCE Wing FTP Server (CVE-2025-47812) pour exécuter des commandes et obtenir un reverse shell. Pour usage éducatif uniquement.
Cette vulnérabilité de sécurité a été divulguée publiquement et détaillée par RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).
L'exploit a été développé par moi-même à des fins éducatives et de test. Je ne suis pas le découvreur original de la vulnérabilité.
La vulnérabilité existe en raison d'une gestion incorrecte des octets nuls dans le paramètre username lors de la connexion dans les versions 7.4.3 et antérieures de Wing FTP Server. Cela permet à des attaquants non authentifiés d'injecter du code Lua dans les fichiers de session, conduisant à une exécution de code à distance avec des privilèges élevés.
Cet exploit PoC permet :
Utilisation et vidéo du PoC :
python CVE-2025-47812-poC.py

Les versions 7.4.3 et antérieures de Wing FTP Server sont vulnérables.
Les versions à partir de 7.4.4 ont corrigé ce problème.
Cet exploit est fourni à des fins éducatives uniquement.
Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.