
Wing FTP Server RCE (CVE-2025-47812) 向けのシンプルなエクスプロイト。コマンドを実行しリバースシェルを取得する。教育目的のみで使用してください。
Wing FTP Server RCE(CVE-2025-47812)の簡易エクスプロイト。コマンド実行とリバースシェルの取得が可能です。教育目的のみで使用してください。
本セキュリティ脆弱性はRCESecurity(https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/)によって公開され、詳細が示されました。
このエクスプロイトは教育およびテスト目的で私が開発したものです。私は脆弱性の最初の発見者ではありません。
脆弱性は、Wing FTP Server バージョン7.4.3以前において、ログイン時のユーザー名パラメータにおけるNULLバイトの不適切な処理に起因します。これにより、認証されていない攻撃者がセッションファイルにLuaコードを注入し、昇格された権限でリモートコード実行が可能になります。
このPoCエクスプロイトでは以下が可能です:
使用方法とPoC動画:
python CVE-2025-47812-poC.py

Wing FTP Server バージョン7.4.3以前が脆弱です。
バージョン7.4.4以降ではこの問題は修正されています。
このエクスプロイトは教育目的のみで提供されています。
責任を持って使用し、テストする明示的な許可があるシステムでのみ使用してください。
作者は本ツールの誤用や損害について一切の責任を負いません。