
Wing FTP Server में Lua इंजेक्शन के माध्यम से RCE
यह एक्सप्लॉइट Wing FTP Server के लॉगिन हैंडलर (loginok.html) में Lua इंजेक्शन भेद्यता का फायदा उठाकर मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करता है या रिवर्स शेल प्राप्त करता है। यह username पैरामीटर के माध्यम से बिना सैनिटाइज़ किए गए Lua कोड निष्पादन का दुरुपयोग करता है।
pip3आवश्यक पैकेज इन कमांड से इंस्टॉल करें:
pip3 install -r requirements.txt
या मैन्युअल रूप से:
pip3 install requests colorama
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py
स्क्रिप्ट चलाएँ:
python3 CVE-2025-47812.py
whoami, id)Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं। केवल उन्हीं सिस्टम पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आप अधिकृत हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।