Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2539 — Exploit de lectura arbitraria de archivos sin autenticación para el plugin WordPress File Away ≤ 3.9.9.0.1 | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-2539
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

Exploit de lectura arbitraria de archivos sin autenticación para el plugin WordPress File Away ≤ 3.9.9.0.1

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2539 PoC

Exploit de Lectura Arbitraria de Archivos no Autenticado para WordPress File Away Plugin ≤ 3.9.9.0.1


📖 Descripción

Este script en Python es un exploit de prueba de concepto (PoC) para CVE-2025-2539, dirigido a una vulnerabilidad en el WordPress File Away Plugin ≤ 3.9.9.0.1.
La vulnerabilidad permite a atacantes no autenticados leer archivos arbitrarios del servidor a través de un endpoint del plugin expuesto sin las comprobaciones de autorización adecuadas.


📌 Uso

▶️ Requisitos:

  • Python 3
  • Biblioteca requests

Instalar las bibliotecas necesarias:

root@kitploit:~
pip install requests

Argumentos:

  • --target / -t : URL del sitio WordPress objetivo (con HTTP/HTTPS)
  • --file / -f : Ruta del archivo que desea leer del servidor objetivo (por ejemplo, wp-config.php)

▶️ Ejecutar el exploit:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 Encontrar Objetivos

Puede usar Fofa para descubrir objetivos potencialmente vulnerables.

Dork de Fofa:

root@kitploit:~
body="/wp-content/plugins/file-away/"

Buscar en: https://fofa.info


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Descargo de responsabilidad

Esta herramienta está creada únicamente con fines educativos y de pruebas de penetración autorizadas.
El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal.

Descargar herramienta