Sploitus

CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit

kitploit Β· 2026-09-04

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEMARKHOS-CVE-2026-44403-WINGFTP-V8.1.2-POC-EXPLOIT
Wing FTP Server v8.1.2 содСрТит ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° (RCE) Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ сСриализации сСссий. АутСнтифицированный администратор ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Lua Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ»Π΅ `mydirectory` (basefolder) администратора Π΄ΠΎΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выполняСтся Π½Π° сторонС сСрвСра Ρ‡Π΅Ρ€Π΅Π· `loadfile()`.

Π­Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ CVE-2025-47812. Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Π½ΠΎΠ΅ Π² v7.4.4 для CVE-2025-47812, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π»ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π΅ΠΊΡ‚ΠΎΡ€ внСдрСния Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ Π±Π°ΠΉΡ‚Π° Π² ΠΏΠΎΠ»Π΅ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Основная нСбСзопасная сСриализация сСссий Π½Π΅ Π±Ρ‹Π»Π° исправлСна ΠΈ остаСтся эксплуатируСмой Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ»Π΅ basefolder администратора Π² v8.1.2.

Ѐункция сСриализации сСссий `serialize()` Π² `SessionModule.lua` (строка 103) ΠΈ `SessionModuleAdmin.lua` (строка 104) записываСт строковыС значСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π½ΠΎΡ‚Π°Ρ†ΠΈΡŽ Π΄Π»ΠΈΠ½Π½Ρ‹Ρ… строк Lua `[[...]]`:

root@kitploit:~
    
    
    outf("_SESSION["..k.."]=[["..v.."]]\r\n")
    

Если Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ сСссии содСрТит `]]`, длинная строка ΠΏΡ€Π΅ΠΆΠ΄Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ закрываСтся, Π° ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ΅ содСрТимоС интСрпрСтируСтся ΠΊΠ°ΠΊ исполняСмый ΠΊΠΎΠ΄ Lua.

Код санитизации скобок сущСствуСт Π² `cgi.lua` (строки 274-275) ΠΈ  (строки 277-278), Π½ΠΎ Π·Π°ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½: