
Простой эксплойт для Wing FTP Server RCE (CVE-2025-47812) для выполнения команд и получения обратного шелла. Только для образовательных целей.
Простой эксплойт для Wing FTP Server RCE (CVE-2025-47812) для выполнения команд и получения обратной оболочки. Только для образовательных целей.
Эта уязвимость безопасности была публично раскрыта и описана RCESecurity (https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/).
Эксплойт был разработан мной в образовательных и тестовых целях. Я не являюсь первоначальным обнаружителем уязвимости.
Уязвимость существует из-за неправильной обработки нулевых байтов в параметре имени пользователя при входе в систему в Wing FTP Server версий 7.4.3 и ранее. Это позволяет неаутентифицированным злоумышленникам внедрять код Lua в файлы сеансов, что приводит к удаленному выполнению кода с повышенными привилегиями.
Этот PoC-эксплойт позволяет:
Использование и видео PoC:
python CVE-2025-47812-poC.py

Wing FTP Server версий 7.4.3 и ранее уязвимы. Начиная с версии 7.4.4 эта проблема исправлена.
Этот эксплойт предоставлен только для образовательных целей.
Используйте его ответственно и только на системах, на тестирование которых у вас есть явное разрешение.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.