
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lectura de archivos arbitraria
🔥 Resumen de la Vulnerabilidad
El plugin de WordPress File Away versión <= 3.9.9.0.1 es vulnerable a una vulnerabilidad de lectura arbitraria de archivos sin autenticación.
Esto permite a los atacantes leer cualquier archivo en el servidor, como wp-config.php, mediante una solicitud manipulada al endpoint AJAX del plugin.
La vulnerabilidad se debe a una validación incorrecta de nonce y a la falta de restricción de rutas al usar la acción fileaway-stats a través de admin-ajax.php.
Los atacantes pueden aprovechar esto para recuperar archivos sensibles y extraer credenciales, lo que podría llevar a un compromiso total.
🔍 Plugin Afectado
🧪 Características del Exploit
nonce automáticamente de la página objetivowp-config.php)DB_USER, DB_PASSWORD, DB_HOST)/phpmyadmin o /phpMyAdminresult_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 Investigador
Crédito: https://github.com/RootHarpy/CVE-2025-2539
🚀 Uso
Prepara tu archivo list.txt con una lista de dominios objetivo (uno por línea, sin http o https).
Ejemplo list.txt:
example.com
victimsite.org
target123.net
Ejecuta el script:
python3 mass_cve_2539.py
📁 Salida
result_database.txt → Lista de credenciales de BD extraídasresult_phpmyadmin_and_config_valid.txt → Lista de URLs de phpMyAdmin encontradasresult_databaseremotevalid.txt → Lista de credenciales remotas de BD válidas🔒 Descargo de responsabilidad:
Esta herramienta está destinada únicamente para fines educativos y solo debe usarse en sistemas que poseas o para los que tengas autorización explícita para realizar pruebas. El mal uso de este código puede acarrear consecuencias legales.