
File Away <= 3.9.9.0.1 - Falta de autorización que permite lectura arbitraria de archivos sin autenticación
El plugin File Away para WordPress es vulnerable al acceso no autorizado a datos debido a la falta de una comprobación de capacidades en la función ajax() en todas las versiones hasta la 3.9.9.0.1 incluida. Esto permite que atacantes no autenticados, aprovechando el uso de un algoritmo débil reversible, lean el contenido de archivos arbitrarios en el servidor, que puede contener información sensible.
Lee sobre ello — CVE-2025-2539
Aviso: Esta prueba de concepto (POC) se ha realizado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad ni se hacen responsables por el mal uso o los daños causados por este programa.
Para encontrar posibles objetivos, usa Fofa (similar a Shodan.io):

Primero, clona el repositorio:
git clone https://github.com/verylazytech/CVE-2025-2539
Ejecuta el exploit:
./CVE-2025-2539.sh <Target:port> <File>
