
Nicht authentifizierter Exploit zum beliebigen Datei-Lesen für das WordPress File Away Plugin ≤ 3.9.9.0.1
Exploit für nicht authentifiziertes beliebiges Dateilesen für WordPress File Away Plugin ≤ 3.9.9.0.1
Dieses Python-Skript ist ein Proof-of-Concept (PoC)-Exploit für CVE-2025-2539, der eine Schwachstelle im WordPress File Away Plugin ≤ 3.9.9.0.1 ausnutzt.
Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige Dateien vom Server über einen offengelegten Plugin-Endpunkt ohne ordnungsgemäße Autorisierungsprüfungen zu lesen.
requests BibliothekErforderliche Bibliotheken installieren:
pip install requests
Argumente:
--target / -t : Ziel-URL der WordPress-Seite (mit HTTP/HTTPS)--file / -f : Dateipfad, den Sie vom Zielserver lesen möchten (z. B. wp-config.php)python3 CVE-2025-2539.py --target http://target.com --file wp-config.php
Sie können Fofa verwenden, um potenziell anfällige Ziele zu finden.
Fofa Dork:
body="/wp-content/plugins/file-away/"
Suchen auf: https://fofa.info
Md Shoriful Islam (RootHarpy)
Dieses Tool wurde ausschließlich für Bildungs- und autorisierte Penetrationstestzwecke erstellt.
Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.