Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2539 — File Away <= 3.9.9.0.1 - Absence d'autorisation menant à une lecture arbitraire de fichier sans authentification | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2025-2539
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubverylazytech/cve-2025-2539

CVE-2025-2539

File Away <= 3.9.9.0.1 - Absence d'autorisation menant à une lecture arbitraire de fichier sans authentification

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

POC - CVE-2025-2539 File Away <= 3.9.9.0.1 - Autorisation manquante menant à une lecture arbitraire de fichier non authentifiée

My Shop Medium Github

Aperçu

Le plugin File Away pour WordPress est vulnérable à un accès non autorisé aux données en raison d'un contrôle de capacité manquant sur la fonction ajax() dans toutes les versions jusqu'à 3.9.9.0.1 incluse. Cela permet à des attaquants non authentifiés, en utilisant un algorithme faible réversible, de lire le contenu de fichiers arbitraires sur le serveur, qui peut contenir des informations sensibles.

Lisez à ce sujet — CVE-2025-2539

Avertissement : Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de test éthique. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.

POC complet

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork : (body="/wp-content/plugins/file-away/" || (body="http://gmpg.org/xfn/11" && body="/wp-content/plugins/sparklethemes-shortcodes") && icon_hash="1198047028") Fofa-2025-2539

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-2539

Exécutez l'exploit :

root@kitploit:~
./CVE-2025-2539.sh <Target:port> <File>

Screenshot_2025-05-26_08_10_41

Télécharger l’outil