
ثغرة قراءة ملفات عشوائية بدون مصادقة لملحق WordPress File Away Plugin الإصدار ≤ 3.9.9.0.1
استغلال قراءة ملفات اعتباطية بدون توثيق لإضافة WordPress File Away Plugin ≤ 3.9.9.0.1
هذا النص البرمجي بلغة بايثون هو إثبات مفهوم (PoC) لاستغلال CVE-2025-2539، الذي يستهدف ثغرة في إضافة WordPress File Away Plugin ≤ 3.9.9.0.1.
تسمح الثغرة للمهاجمين غير الموثقين بقراءة ملفات تعسفية من الخادم عبر نقطة نهاية مكشوفة للإضافة دون فحوصات صلاحية مناسبة.
requestsثبّت المكتبات المطلوبة:
pip install requests
الوسائط:
--target / -t : عنوان URL لموقع ووردبريس المستهدف (مع HTTP/HTTPS)--file / -f : مسار الملف الذي تريد قراءته من الخادم المستهدف (مثال: wp-config.php)python3 CVE-2025-2539.py --target http://target.com --file wp-config.php
يمكنك استخدام Fofa لاكتشاف الأهداف المحتملة المعرضة للخطر.
استعلام Fofa:
body="/wp-content/plugins/file-away/"
ابحث على: https://fofa.info
Md Shoriful Islam (RootHarpy)
هذه الأداة أُنشئت لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون إذن صريح غير قانوني.