
Semplice exploit per Wing FTP Server RCE (CVE-2025-47812) per eseguire comandi e ottenere una reverse shell. Solo per uso educativo.
Semplice exploit per Wing FTP Server RCE (CVE-2025-47812) per eseguire comandi e ottenere una reverse shell. Solo per uso didattico.
Questa vulnerabilità di sicurezza è stata divulgata pubblicamente e descritta da RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).
L'exploit è stato sviluppato da me per scopi didattici e di test. Non sono lo scopritore originale della vulnerabilità.
La vulnerabilità esiste a causa di una gestione impropria dei byte NULL nel parametro username durante il login nelle versioni di Wing FTP Server 7.4.3 e precedenti. Ciò consente ad attaccanti non autenticati di iniettare codice Lua nei file di sessione, portando all'esecuzione di codice remoto con privilegi elevati.
Questo exploit PoC consente:
Utilizzo e video del PoC:
python CVE-2025-47812-poC.py

Le versioni di Wing FTP Server 7.4.3 e precedenti sono vulnerabili.
Le versioni dalla 7.4.4 in poi hanno risolto questo problema.
Questo exploit è fornito solo per scopi didattici.
Usalo in modo responsabile e solo su sistemi di cui hai esplicita autorizzazione per il test.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.