Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2539 — File Away <= 3.9.9.0.1 - Falta de autorización que permite lectura arbitraria de archivos sin autenticación | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2025-2539
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubverylazytech/cve-2025-2539

CVE-2025-2539

File Away <= 3.9.9.0.1 - Falta de autorización que permite lectura arbitraria de archivos sin autenticación

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

POC - CVE-2025-2539 File Away <= 3.9.9.0.1 - Falta de autorización para lectura arbitraria de archivos sin autenticación

My Shop Medium Github

Descripción general

El plugin File Away para WordPress es vulnerable al acceso no autorizado a datos debido a la falta de una comprobación de capacidades en la función ajax() en todas las versiones hasta la 3.9.9.0.1 incluida. Esto permite que atacantes no autenticados, aprovechando el uso de un algoritmo débil reversible, lean el contenido de archivos arbitrarios en el servidor, que puede contener información sensible.

Lee sobre ello — CVE-2025-2539

Aviso: Esta prueba de concepto (POC) se ha realizado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad ni se hacen responsables por el mal uso o los daños causados por este programa.

POC completo

Para empezar

Encontrar objetivos

Para encontrar posibles objetivos, usa Fofa (similar a Shodan.io):

  • Dork de Fofa: (body="/wp-content/plugins/file-away/" || (body="http://gmpg.org/xfn/11" && body="/wp-content/plugins/sparklethemes-shortcodes") && icon_hash="1198047028") Fofa-2025-2539

Clonar el repositorio

Primero, clona el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-2539

Ejecuta el exploit:

root@kitploit:~
./CVE-2025-2539.sh <Target:port> <File>

Screenshot_2025-05-26_08_10_41

Descargar herramienta