
PoC de explotación en Golang para CVE-2025-12139 dirigido al plugin de WordPress Integrate Google Drive. Extrae credenciales OAuth sensibles (Client ID, Secret, Access Tokens) de endpoints no autenticados, lo que permite una posible toma de control de la cuenta de Google Drive.
Este es un Prueba de Concepto (PoC) en Golang para CVE-2025-12139. La vulnerabilidad existe en el complemento Integrate Google Drive (versiones <= 1.5.3) para WordPress. Permite a atacantes no autenticados recuperar información sensible, incluidos el ID de Cliente de Google, el Secreto de Cliente y los Tokens de Acceso OAuth, lo que potencialmente conduce a la toma total de la cuenta de Google Drive.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"Aquí está el exploit en acción, extrayendo el ID de Cliente y la Clave Secreta sensibles:

go run exploit.go -u https://target-site.com