
Python exploit for CVE-2025-47812, achieving remote code execution on Wing FTP Server via Lua injection in the login username parameter. Supports interactive shell, proxy, and anonymous access.
익스플로잇 제목: Lua 인젝션을 통한 Wing FTP Server < 7.4.4 원격 코드 실행
CVE: CVE-2025-47812
테스트 환경: Wing FTP Server v7.3.x (Windows/Linux)
영향: SYSTEM/root 권한의 원격 코드 실행 (RCE)
심각도: 치명적
Wing FTP Server의 로그인 입력에서 \0(널 바이트) 처리 과정의 취약점으로 인해 공격자가 사용자 또는 관리자 웹 인터페이스를 통해 세션 파일에 임의의 Lua 코드를 주입할 수 있습니다. 이를 이용해 기본 운영체제에서 시스템 명령을 실행할 수 있습니다.
username 파라미터를 통해 트리거됩니다.UID를 사용하여 dir.html에서 추출됩니다.-i)--proxy)python3 wingftp_cve_2025_47812.py [-h] [-u URL] [--list LIST] [-c COMMAND] [-U USERNAME] [-P PASSWORD] [--proxy PROXY] [-v] [-i]
python3 wingftp_cve_2025_47812.py -u "http://192.168.1.10" -c "whoami" -U anonymous -P password --proxy "http://127.0.0.1:8080" -v -i
이 익스플로잇 스크립트는 교육 목적 및 승인된 테스트 전용으로 제공됩니다. 명시적 허가 없이 시스템에 대해 사용하는 것은 불법이며 비윤리적입니다.