
استغلال PoC بلغة Golang لـ CVE-2025-12139 يستهدف إضافة Integrate Google Drive لووردبريس. يستخرج بيانات اعتماد OAuth الحساسة (Client ID, Secret, Access Tokens) من نقاط النهاية غير المُصادق عليها، مما يتيح احتمالية السيطرة على حساب Google Drive.
هذا هو استغلال إثبات المفهوم (PoC) بلغة Golang لـ CVE-2025-12139. توجد الثغرة في إضافة Integrate Google Drive (الإصدارات <= 1.5.3) لـ WordPress. تسمح للمهاجمين غير المصادقين باسترجاع معلومات حساسة، بما في ذلك Google Client ID و Client Secret و OAuth Access Tokens، مما قد يؤدي إلى السيطرة الكاملة على حساب Google Drive.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"هذا هو الاستغلال أثناء العمل، حيث يقوم باستخراج Client ID و Secret Key الحساسين:

go run exploit.go -u https://target-site.com