Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2539 — CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lectura de archivos arbitraria | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-2539
ReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lectura de archivos arbitraria

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lectura Arbitraria de Archivos

🔥 Resumen de la Vulnerabilidad
El plugin de WordPress File Away versión <= 3.9.9.0.1 es vulnerable a una vulnerabilidad de lectura arbitraria de archivos sin autenticación.
Esto permite a los atacantes leer cualquier archivo en el servidor, como wp-config.php, mediante una solicitud manipulada al endpoint AJAX del plugin.

La vulnerabilidad se debe a una validación incorrecta de nonce y a la falta de restricción de rutas al usar la acción fileaway-stats a través de admin-ajax.php.
Los atacantes pueden aprovechar esto para recuperar archivos sensibles y extraer credenciales, lo que podría llevar a un compromiso total.


🔍 Plugin Afectado

  • Nombre del Plugin: File Away
  • Versión Afectada: <= 3.9.9.0.1
  • Tipo de Vulnerabilidad: Lectura Arbitraria de Archivos sin Autenticación
  • ID de CVE: CVE-2025-2539
  • Puntuación CVSS: 9.1 (Crítico)
  • Impacto: Divulgación de Información Sensible → Potencial RCE (a través de credenciales de BD + subida)

🧪 Características del Exploit

  • 📥 Obtiene el nonce automáticamente de la página objetivo
  • 📄 Lee archivos arbitrarios (ej., wp-config.php)
  • 🔍 Extrae credenciales de BD (DB_USER, DB_PASSWORD, DB_HOST)
  • ✅ Valida el acceso a /phpmyadmin o /phpMyAdmin
  • 🌐 Intenta iniciar sesión remota en la BD usando las credenciales obtenidas
  • 💾 Almacena credenciales válidas y acceso a phpMyAdmin en:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 Investigador
Crédito: https://github.com/RootHarpy/CVE-2025-2539


🚀 Uso
Prepara tu archivo list.txt con una lista de dominios objetivo (uno por línea, sin http o https).

Ejemplo list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

Ejecuta el script:

root@kitploit:~
python3 mass_cve_2539.py

📁 Salida

  • result_database.txt → Lista de credenciales de BD extraídas
  • result_phpmyadmin_and_config_valid.txt → Lista de URLs de phpMyAdmin encontradas
  • result_databaseremotevalid.txt → Lista de credenciales remotas de BD válidas

🔒 Descargo de responsabilidad:
Esta herramienta está destinada únicamente para fines educativos y solo debe usarse en sistemas que poseas o para los que tengas autorización explícita para realizar pruebas. El mal uso de este código puede acarrear consecuencias legales.

Descargar herramienta