
إثبات مفهوم لاستغلال CVE-2025-2539 يستهدف إضافة File Away الخاصة بووردبريس. يستغل عدم وجود فحص للصلاحيات وضعف الخوارزمية لقراءة ملفات الخادم بشكل تعسفي.
إضافة File Away الخاصة بـ WordPress معرضة لوصول غير مصرح به إلى البيانات بسبب عدم وجود فحص للصلاحيات في دالة ajax() في جميع الإصدارات حتى 3.9.9.0.1 وما يشملها. وهذا يمكن المهاجمين غير المصادقين، الذين يستغلون خوارزمية ضعيفة قابلة للعكس، من قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.
اقرأ عنه — CVE-2025-2539
إخلاء مسؤولية: تم إنشاء إثبات المفهوم (POC) هذا لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة يعد غير قانوني. وتقع مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها على عاتق المستخدم النهائي. لا يتحمل المطورون أي مسؤولية ولا يُعتبرون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
أولاً، قم باستنساخ المستودع:
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git
قم بتشغيل الاستغلال:
python CVE_2025-2539.py <target_url> <File>