
CVE-2025-2539 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट जो WordPress File Away प्लगइन को लक्षित करता है। यह गुम क्षमता जाँच और कमजोर एल्गोरिदम का दोहन करके मनमाने सर्वर फ़ाइलों को पढ़ता है।
WordPress के लिए File Away प्लगइन अपने सभी संस्करणों (3.9.9.0.1 तक) में ajax() फ़ंक्शन पर क्षमता जांच (capability check) की कमी के कारण डेटा तक अनधिकृत पहुँच की अनुमति देता है। इससे बिना प्रमाणीकरण के हमलावर, जो एक कमज़ोर उत्क्रमणीय एल्गोरिदम का शोषण करते हैं, सर्वर पर मनमानी फ़ाइलों की सामग्री पढ़ सकते हैं, जिसमें संवेदनशील जानकारी हो सकती है।
इसके बारे में पढ़ें — CVE-2025-2539
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
सबसे पहले, रिपॉजिटरी को क्लोन करें:
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git
एक्सप्लॉइट चलाएँ:
python CVE_2025-2539.py <target_url> <File>