Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2539 — Nicht authentifizierter Exploit zum beliebigen Datei-Lesen für das WordPress File Away Plugin ≤ 3.9.9.0.1 | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-2539
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

Nicht authentifizierter Exploit zum beliebigen Datei-Lesen für das WordPress File Away Plugin ≤ 3.9.9.0.1

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2539 PoC

Exploit für nicht authentifiziertes beliebiges Dateilesen für WordPress File Away Plugin ≤ 3.9.9.0.1


📖 Beschreibung

Dieses Python-Skript ist ein Proof-of-Concept (PoC)-Exploit für CVE-2025-2539, der eine Schwachstelle im WordPress File Away Plugin ≤ 3.9.9.0.1 ausnutzt.
Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige Dateien vom Server über einen offengelegten Plugin-Endpunkt ohne ordnungsgemäße Autorisierungsprüfungen zu lesen.


📌 Verwendung

▶️ Voraussetzungen:

  • Python 3
  • requests Bibliothek

Erforderliche Bibliotheken installieren:

root@kitploit:~
pip install requests

Argumente:

  • --target / -t : Ziel-URL der WordPress-Seite (mit HTTP/HTTPS)
  • --file / -f : Dateipfad, den Sie vom Zielserver lesen möchten (z. B. wp-config.php)

  • ▶️ Exploit ausführen:

    root@kitploit:~
    python3 CVE-2025-2539.py --target http://target.com --file wp-config.php
    

    🔍 Zielsuche

    Sie können Fofa verwenden, um potenziell anfällige Ziele zu finden.

    Fofa Dork:

    root@kitploit:~
    body="/wp-content/plugins/file-away/"
    

    Suchen auf: https://fofa.info


    👨‍💻 Autor

    Md Shoriful Islam (RootHarpy)


    📜 Haftungsausschluss

    Dieses Tool wurde ausschließlich für Bildungs- und autorisierte Penetrationstestzwecke erstellt.
    Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.

    Tool herunterladen