
Exploit simples para RCE no Wing FTP Server (CVE-2025-47812) para executar comandos e obter uma reverse shell. Apenas para uso educacional.
Exploit simples para RCE no Wing FTP Server (CVE-2025-47812) para executar comandos e obter uma reverse shell. Apenas para fins educacionais.
Esta vulnerabilidade de segurança foi divulgada publicamente e detalhada pela RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).
O exploit foi desenvolvido por mim para fins educacionais e de teste. Não sou o descobridor original da vulnerabilidade.
A vulnerabilidade existe devido ao tratamento inadequado de bytes nulos no parâmetro username durante o login em versões do Wing FTP Server 7.4.3 e anteriores. Isso permite que atacantes não autenticados injetem código Lua em arquivos de sessão, levando à execução remota de código com privilégios elevados.
Este PoC permite:
Uso e vídeo do PoC:
python CVE-2025-47812-poC.py

As versões do Wing FTP Server 7.4.3 e anteriores são vulneráveis.
As versões a partir de 7.4.4 corrigiram este problema.
Este exploit é fornecido apenas para fins educacionais.
Use-o com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.