Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2539 — CVE-2025-2539 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट जो WordPress File Away प्लगइन को लक्षित करता है। यह गुम क्षमता जाँच और कमजोर एल्गोरिदम का दोहन करके मनमाने सर्वर फ़ाइलों को पढ़ता है। | Kitploit
उपकरण/GitHubGitHub/d4rkh0rse/cve-2025-2539
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubd4rkh0rse/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट जो WordPress File Away प्लगइन को लक्षित करता है। यह गुम क्षमता जाँच और कमजोर एल्गोरिदम का दोहन करके मनमाने सर्वर फ़ाइलों को पढ़ता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC - CVE-2025-2539 File Away <= 3.9.9.0.1

Medium GitHub

अवलोकन

WordPress के लिए File Away प्लगइन अपने सभी संस्करणों (3.9.9.0.1 तक) में ajax() फ़ंक्शन पर क्षमता जांच (capability check) की कमी के कारण डेटा तक अनधिकृत पहुँच की अनुमति देता है। इससे बिना प्रमाणीकरण के हमलावर, जो एक कमज़ोर उत्क्रमणीय एल्गोरिदम का शोषण करते हैं, सर्वर पर मनमानी फ़ाइलों की सामग्री पढ़ सकते हैं, जिसमें संवेदनशील जानकारी हो सकती है।

इसके बारे में पढ़ें — CVE-2025-2539

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

पूर्ण POC

प्रारंभ करना

रिपॉजिटरी को क्लोन करना

सबसे पहले, रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python CVE_2025-2539.py <target_url> <File>
टूल डाउनलोड करें