
Wing FTP Server RCE tramite iniezione Lua
Questo exploit sfrutta una vulnerabilità di iniezione Lua nel gestore di login di Wing FTP Server (loginok.html) per eseguire comandi arbitrari del sistema operativo o ottenere una reverse shell. Abusa dell'esecuzione di codice Lua non sanitizzato tramite il parametro username.
pip3Installa i pacchetti richiesti con:
pip3 install -r requirements.txt
Oppure manualmente:
pip3 install requests colorama
git clone https://github.com/0xgh057r3c0n/CVE-2025-47812.git
cd CVE-2025-47812
python3 CVE-2025-47812.py
Esegui lo script:
python3 CVE-2025-47812.py
whoami, id)Target URL (e.g., http://localhost:5466): http://192.168.1.100:5466
Username (e.g., anonymous): anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Sei responsabile delle tue azioni. Usalo solo su sistemi di tua proprietà o per i quali sei autorizzato a effettuare test.
Questo progetto è distribuito sotto licenza MIT. Consulta il file LICENSE per i dettagli.