
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - قراءة ملفات عشوائية
🔥 ملخص الثغرة
إضافة ووردبريس File Away بإصدار <= 3.9.9.0.1 معرّضة لثغرة قراءة ملفات تعسفية دون مصادقة.
وهذا يتيح للمهاجمين قراءة أي ملف على الخادم، مثل wp-config.php، عبر طلب مخصص لنقطة نهاية AJAX الخاصة بالإضافة.
تنبع الثغرة من التحقق غير السليم من nonce وغياب تقييد المسار عند استخدام إجراء fileaway-stats عبر admin-ajax.php.
يمكن للمهاجمين استغلال ذلك لاسترجاع ملفات حساسة واستخراج بيانات الاعتماد، مما قد يؤدي إلى اختراق كامل.
🔍 الإضافة المتأثرة
🧪 ميزات الاستغلال
nonce تلقائيًا من الصفحة المستهدفةwp-config.php)DB_USER, DB_PASSWORD, DB_HOST)/phpmyadmin أو /phpMyAdminresult_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 الباحث
الإسناد: https://github.com/RootHarpy/CVE-2025-2539
🚀 الاستخدام
جهّز ملف list.txt الخاص بك بقائمة النطاقات المستهدفة (نطاق واحد في كل سطر، بدون http أو https).
مثال list.txt:
example.com
victimsite.org
target123.net
شغّل السكربت:
python3 mass_cve_2539.py
📁 المخرجات
result_database.txt → قائمة ببيانات اعتماد قاعدة البيانات المستخرجةresult_phpmyadmin_and_config_valid.txt → قائمة بعناوين phpMyAdmin التي تم العثور عليهاresult_databaseremotevalid.txt → قائمة ببيانات اعتماد قاعدة البيانات البعيدة الصالحة🔒 إخلاء مسؤولية:
هذه الأداة مخصصة لأغراض تعليمية فقط ويجب استخدامها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. قد يؤدي إساءة استخدام هذا الكود إلى عواقب قانونية.