grep -l "Password Cracking" ./machines (1)

WingData [Linux]
Easy
Unauthenticated RCE in Wing FTP Server v7.4.3 via NULL byte Lua injection (CVE-2025-47812), lateral movement through cracked FTP user password hash, and root via Python tarfile data filter PATH_MAX bypass (CVE-2025-4517).
Wing FTP ServerCVE-2025-47812Lua injectionpassword crackinghashcattarfile filter bypass +3
● pwned