Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2539 — Exploit de preuve de concept pour CVE-2025-2539 ciblant le plugin WordPress File Away. Exploite une vérification de capacités manquante et un algorithme faible pour lire des fichiers arbitraires du serveur. | Kitploit
Outils/GitHubGitHub/d4rkh0rse/cve-2025-2539
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubd4rkh0rse/cve-2025-2539

CVE-2025-2539

Exploit de preuve de concept pour CVE-2025-2539 ciblant le plugin WordPress File Away. Exploite une vérification de capacités manquante et un algorithme faible pour lire des fichiers arbitraires du serveur.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC - CVE-2025-2539 File Away <= 3.9.9.0.1

Medium GitHub

Aperçu

Le plugin File Away pour WordPress est vulnérable à un accès non autorisé aux données en raison d'un contrôle de capacité manquant sur la fonction ajax() dans toutes les versions jusqu'à 3.9.9.0.1 incluse. Cela permet à des attaquants non authentifiés, qui exploitent un algorithme faible réversible, de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.

En savoir plus — CVE-2025-2539

Avertissement : Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.

POC complet

Pour commencer

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git

Exécutez l'exploit :

root@kitploit:~
python CVE_2025-2539.py <target_url> <File>
Télécharger l’outil