Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2539 — Nicht authentifizierter Exploit zum beliebigen Datei-Lesen für das WordPress File Away Plugin ≤ 3.9.9.0.1 | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-2539
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

Nicht authentifizierter Exploit zum beliebigen Datei-Lesen für das WordPress File Away Plugin ≤ 3.9.9.0.1

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2539 PoC

Exploit für nicht authentifiziertes beliebiges Dateilesen für WordPress File Away Plugin ≤ 3.9.9.0.1


📖 Beschreibung

Dieses Python-Skript ist ein Proof-of-Concept (PoC)-Exploit für CVE-2025-2539, der eine Schwachstelle im WordPress File Away Plugin ≤ 3.9.9.0.1 ausnutzt.
Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige Dateien vom Server über einen offengelegten Plugin-Endpunkt ohne ordnungsgemäße Autorisierungsprüfungen zu lesen.


📌 Verwendung

▶️ Voraussetzungen:

  • Python 3
  • requests Bibliothek

Erforderliche Bibliotheken installieren:

pip install requests

Argumente:

  • --target / -t : Ziel-URL der WordPress-Seite (mit HTTP/HTTPS)
  • --file / -f : Dateipfad, den Sie vom Zielserver lesen möchten (z. B. wp-config.php)

▶️ Exploit ausführen:

python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 Zielsuche

Sie können Fofa verwenden, um potenziell anfällige Ziele zu finden.

Fofa Dork:

body="/wp-content/plugins/file-away/"

Suchen auf: https://fofa.info


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Haftungsausschluss

Dieses Tool wurde ausschließlich für Bildungs- und autorisierte Penetrationstestzwecke erstellt.
Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.

Tool herunterladen