Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2539 — ثغرة قراءة ملفات عشوائية بدون مصادقة لملحق WordPress File Away Plugin الإصدار ≤ 3.9.9.0.1 | Kitploit
أدوات/GitHubGitHub/rootharpy/cve-2025-2539
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

ثغرة قراءة ملفات عشوائية بدون مصادقة لملحق WordPress File Away Plugin الإصدار ≤ 3.9.9.0.1

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2539 PoC

استغلال قراءة ملفات اعتباطية بدون توثيق لإضافة WordPress File Away Plugin ≤ 3.9.9.0.1


📖 الوصف

هذا النص البرمجي بلغة بايثون هو إثبات مفهوم (PoC) لاستغلال CVE-2025-2539، الذي يستهدف ثغرة في إضافة WordPress File Away Plugin ≤ 3.9.9.0.1.
تسمح الثغرة للمهاجمين غير الموثقين بقراءة ملفات تعسفية من الخادم عبر نقطة نهاية مكشوفة للإضافة دون فحوصات صلاحية مناسبة.


📌 الاستخدام

▶️ المتطلبات:

  • Python 3
  • مكتبة requests

ثبّت المكتبات المطلوبة:

root@kitploit:~
pip install requests

الوسائط:

  • --target / -t : عنوان URL لموقع ووردبريس المستهدف (مع HTTP/HTTPS)
  • --file / -f : مسار الملف الذي تريد قراءته من الخادم المستهدف (مثال: wp-config.php)

▶️ تشغيل الاستغلال:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 العثور على الأهداف

يمكنك استخدام Fofa لاكتشاف الأهداف المحتملة المعرضة للخطر.

استعلام Fofa:

root@kitploit:~
body="/wp-content/plugins/file-away/"

ابحث على: https://fofa.info


👨‍💻 المؤلف

Md Shoriful Islam (RootHarpy)


📜 إخلاء مسؤولية

هذه الأداة أُنشئت لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون إذن صريح غير قانوني.

تنزيل الأداة