
Golang PoC Exploit für CVE-2025-12139, der auf das Integrate Google Drive WordPress Plugin abzielt. Extrahiert sensible OAuth-Anmeldeinformationen (Client-ID, Secret, Access-Token) von nicht authentifizierten Endpunkten, was eine potenzielle Übernahme des Google Drive-Kontos ermöglicht.
Dies ist ein Proof of Concept (PoC) Exploit in Golang für CVE-2025-12139. Die Schwachstelle existiert im Plugin Integrate Google Drive (Versionen <= 1.5.3) für WordPress. Sie ermöglicht nicht authentifizierten Angreifern, sensible Informationen abzurufen, einschließlich Google Client ID, Client Secret und OAuth Access Tokens, was potenziell zur vollständigen Übernahme des Google Drive-Kontos führen kann.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"Hier ist der Exploit in Aktion, der sensible Client ID und Secret Key extrahiert:

go run exploit.go -u https://target-site.com