## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NOUVEXR-WING-FTP-SERVER-7.4.4-RCE-AUTHENTICATED
# Wing FTP Server 7.4.4 - Удаленное выполнение кода (аутентифицированный) (CVE-2025-5196)
Wing FTP Server предоставляет административную консоль сценариев Lua, доступную через веб-интерфейс. Аутентифицированные администраторы могут выполнять произвольный код Lua с недостаточной изоляцией ('песочницей').
Затронутая версия: Wing FTP Server 7.4.4 (Windows) | Требуется аутентификация: Да
* * *
# Загрузка и примечания к выпуску
До 24 мая 2025 года последнюю версию приложения от поставщика можно найти по следующей ссылке: https://www.wftpserver.com/download.htm
Кроме того, можно отметить, что до той же даты опубликован выпуск с примечанием, сообщающим, что уязвимость RCE исправлена в версии 7.4.4. Ссылку на примечания к выпуску можно найти здесь: https://www.wftpserver.com/serverhistory.htm 
* * *
# PoC
PoC, связанный с CVE-2025-5196 VulDB 
Веб-интерфейс Wing FTP Server
